CVE-2023-49314
Asana Desktop 2.1.0 على macOS يسمح بحقن الكود بسبب Fuses محددة في Electron. هناك حماية غير كافية ضد حقن الكود من خلال إعدادات مثل RunAsNode...
- تم النشر
- 28/11/2023
- محدث
- 26/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Asana Desktop 2.1.0 على macOS يسمح بحقن الكود بسبب Fuses محددة في Electron. هناك حماية غير كافية ضد حقن الكود من خلال إعدادات مثل RunAsNode وEnableNodeCliInspectArguments، وبالتالي يمكن استخدام r3ggi/electroniz3r لتنفيذ هجوم.
المصادر
1استغلال إثبات المفهوم لـ CVE-2023-49314 يوضح حقن الكود في Asana Desktop على macOS عبر Electron Fuses، مع فحص تلقائي للثغرات وحقن bind shell.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.