
Dans Notion Web Clipper 1.0.3(7), un fichier .nib est vulnérable à l'attaque Dirty NIB.
Dans Notion Web Clipper 1.0.3(7), un fichier .nib est vulnérable à l'attaque Dirty NIB. Les fichiers NIB peuvent être manipulés pour exécuter des commandes arbitraires. De plus, même si un fichier NIB est modifié au sein d'une application, Gatekeeper peut toujours autoriser l'exécution de l'application, permettant ainsi l'exécution de commandes arbitraires dans le contexte de l'application.
Des attaquants pourraient exploiter cette vulnérabilité pour exécuter des commandes non autorisées dans l'application Notion, compromettant potentiellement des données sensibles des utilisateurs ou réalisant des actions malveillantes.




Merci à Giovanni Lima, ingénieur en cybersécurité et ami. Nous avons travaillé ensemble pour reproduire le PoC Dirty Nib 😎