
KiTTY의 높은 심각도 취약점으로, 특정 조건에서 사용자 확인 없이 로컬 실행 파일이 실행될 수 있습니다.
CVE-2025-43929를 위한 개념 증명(PoC)입니다. KiTTY에서 특정 상황에서 사용자 확인 없이 로컬 실행 파일을 실행할 수 있게 하는 높은 심각도의 취약점입니다.
CWE-346: 출처 검증 오류
kitty 0.41.0 이전 버전의 open_actions.py는 신뢰할 수 없는 문서(예: KDE ghostwriter에서 열린 문서)에서 링크될 수 있는 로컬 실행 파일을 실행하기 전에 사용자 확인을 요청하지 않습니다.
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5