
KiTTY में उच्च गंभीरता की कमजोरी जो कुछ परिस्थितियों में उपयोगकर्ता की पुष्टि के बिना स्थानीय निष्पादन योग्य फ़ाइलों को चलाने की अनुमति देती है।
CVE-2025-43929 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, KiTTY में एक उच्च-गंभीरता वाली भेद्यता जो कुछ परिस्थितियों में उपयोगकर्ता की पुष्टि के बिना स्थानीय निष्पादन योग्य फ़ाइलों को चलाने की अनुमति देती है
CWE-346: CWE-346 मूल सत्यापन त्रुटि
kitty 0.41.0 से पहले के संस्करणों में open_actions.py एक अविश्वसनीय दस्तावेज़ (जैसे, KDE ghostwriter में खोला गया दस्तावेज़) से जुड़ी स्थानीय निष्पादन योग्य फ़ाइल को चलाने से पहले उपयोगकर्ता की पुष्टि नहीं माँगता।
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5