
WebCatalog バージョン 48.4.0 より前のバージョンでは、特定の状況下で、URL が http または https リソースであることを検証せずに Electron の shell.openExternal 関数を呼び出します。この脆弱性により、攻撃者は任意のプロトコルを含むリンクを含むメッセージを送信することで、被害者のマシン上でコードを実行できます。被害者はリンクを操作する必要があり、開かれる URL を確認します。


この脆弱性は、任意の URL を許可するページを同期することで確認できます。search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools を含むウェブサイトが同期されると、外部 SMB 接続が作成されます。これを使用して、ローカルマシン上のセキュリティ保護をバイパスし、通常はブロックされる悪意のあるファイルをユーザーに提示できます。