Plusieurs vulnérabilités ont été identifiées dans Xdg-utils, elles pourraient être exploitées par des attaquants afin d'exécuter un code arbitraire. Ces failles résultent d'erreurs présentes aux niveaux des scripts "xdg-open" et "xdg-email" qui ne filtrent pas les URLs avant de les traiter, ce qui pourrait être exploité afin d'injecter des commandes arbitraires en incitant un utilisateur à suivre un lien spécialement conçu en utilisant une application vulnérable.
Crédit Vulnérabilités découvertes par Miroslav Lichvar.