
CVE-2023-42222 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WebCatalog में इलेक्ट्रॉन के shell.openExternal के माध्यम से मनमानी URL निष्पादन का प्रदर्शन करता है, ताकि सुरक्षा सुरक्षा उपायों को दरकिनार कर कोड निष्पादित किया जा सके।
WebCatalog, संस्करण 48.4.0 से पहले, कुछ परिस्थितियों में यह सत्यापित किए बिना Electron के shell.openExternal फ़ंक्शन को कॉल करता है कि URL किसी http या https संसाधन के लिए है या नहीं। यह भेद्यता एक हमलावर को पीड़ित की मशीन पर मनमाने प्रोटोकॉल वाले लिंक वाले संदेश भेजकर कोड निष्पादित करने की अनुमति देती है। पीड़ित को लिंक के साथ इंटरैक्ट करना होता है और वह खोले गए URL को देखता है।


इस भेद्यता की पुष्टि एक ऐसे पेज को सिंक करके की जा सकती है जो अनियंत्रित URLs की अनुमति देता है। यदि कोई वेबसाइट सिंक की जाती है जिसमें search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools शामिल है, तो एक बाहरी SMB कनेक्शन बनाया जाता है। इसका उपयोग स्थानीय मशीन पर सुरक्षा सुरक्षा को बायपास करने और उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइलें प्रस्तुत करने के लिए किया जा सकता है, जो सामान्यतः अवरुद्ध हो जाती हैं।