
Vulnerabilità ad alta gravità in KiTTY che consente l'esecuzione di eseguibili locali senza conferma dell'utente in determinate circostanze.
Prova di concetto per CVE-2025-43929, una vulnerabilità ad alta severità in KiTTY che permette l'esecuzione di eseguibili locali senza conferma dell'utente in determinate circostanze
CWE-346: CWE-346 Origin Validation Error
open_actions.py in kitty prima della versione 0.41.0 non chiede conferma all'utente prima di eseguire un file eseguibile locale che potrebbe essere stato collegato da un documento non attendibile (ad esempio, un documento aperto in KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5