
Asana Desktop 2.1.0 unter macOS erlaubt Code-Injection aufgrund bestimmter Electron Fuses. Der Schutz gegen Code-Injection über Einstellungen wie RunAsNode und enableNodeCliInspectArguments ist unzureichend, sodass r3ggi/electroniz3r für einen Angriff genutzt werden kann.
Asana Desktop 2.1.0 unter macOS ermöglicht Code-Injection aufgrund bestimmter Electron Fuses. Es besteht ein unzureichender Schutz gegen Code-Injection durch Einstellungen wie RunAsNode und enableNodeCliInspectArguments, und daher kann electroniz3r verwendet werden, um einen Angriff durchzuführen.

Es gibt ein Tool, das den Prozess der Suche nach Schwachstellen in Electron automatisiert: https://github.com/r3ggi/electroniz3r


