
Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff.
Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff. NIB-Dateien können manipuliert werden, um beliebige Befehle auszuführen. Darüber hinaus kann Gatekeeper die Ausführung der Anwendung selbst dann zulassen, wenn eine NIB-Datei innerhalb einer Anwendung geändert wurde, wodurch die Ausführung beliebiger Befehle im Kontext der Anwendung ermöglicht wird.
Angreifer könnten diese Schwachstelle ausnutzen, um unbefugte Befehle innerhalb der Notion-Anwendung auszuführen, was möglicherweise die Kompromittierung sensibler Benutzerdaten oder die Durchführung bösartiger Aktionen zur Folge hat.
Vielen Dank an Giovanni Lima, Cyber Security Engineer und Freund. Wir haben gemeinsam daran gearbeitet, den Dirty NIB PoC zu reproduzieren 😎