
Vulnérabilité de haute sévérité dans KiTTY permettant l'exécution d'exécutables locaux sans confirmation de l'utilisateur dans certaines circonstances.
Preuve de concept pour CVE-2025-43929, une vulnérabilité de haute sévérité dans KiTTY permettant d'exécuter des exécutables locaux sans confirmation de l'utilisateur dans certaines circonstances
CWE-346: Erreur de validation d'origine CWE-346
open_actions.py dans kitty avant 0.41.0 ne demande pas de confirmation à l'utilisateur avant d'exécuter un fichier exécutable local qui pourrait avoir été lié depuis un document non fiable (par exemple, un document ouvert dans KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5