CVE-2023-49314
Asana Desktop 2.1.0 sur macOS permet l'injection de code en raison de fusibles Electron spécifiques. La protection contre l'injection de code via des...
- Publié
- 28 nov. 2023
- Mise à jour
- 26 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 90,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Asana Desktop 2.1.0 sur macOS permet l'injection de code en raison de fusibles Electron spécifiques. La protection contre l'injection de code via des paramètres tels que RunAsNode et EnableNodeCliInspectArguments est inadéquate, et ainsi r3ggi/electroniz3r peut être utilisé pour mener une attaque.
Sources
1Exploit de preuve de concept pour CVE-2023-49314 démontrant une injection de code dans Asana Desktop sur macOS via Electron Fuses, avec analyse automatique des vulnérabilités et injection de bind shell.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.