позволяла несанкционированно запускать приложения при переходе пользователя по ссылке с нестандартным префиксом
Убейте, не понимаю, при чём здесь javascript. Если речь о предыдущей уязвимости, то при чём здесь запуск произвольных файлов и что в этом критического?