CVE-2025-43929 的概念验证,这是 KiTTY 中的一个高严重性漏洞,允许在某些情况下无需用户确认即可运行本地可执行文件
CWE-346:CWE-346 来源验证错误
在 KiTTY 0.41.0 之前的版本中,open_actions.py 在运行可能来自不受信任文档(例如,在 KDE Ghostwriter 中打开的文档)链接的本地可执行文件之前,不会要求用户确认。
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5