CVE-2023-49314
Asana Desktop 2.1.0 macOS पर विशिष्ट Electron Fuses के कारण कोड इंजेक्शन की अनुमति देता है। RunAsNode और EnableNodeCliInspectArguments जैसी सेटिंग्स के माध्यम से कोड इंजेक्शन के विरुद्ध अपर्याप्त सुरक्षा...
- प्रकाशित
- 28 नव॰ 2023
- अद्यतन
- 26 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asana Desktop 2.1.0 macOS पर विशिष्ट Electron Fuses के कारण कोड इंजेक्शन की अनुमति देता है। RunAsNode और EnableNodeCliInspectArguments जैसी सेटिंग्स के माध्यम से कोड इंजेक्शन के विरुद्ध अपर्याप्त सुरक्षा है, और इस प्रकार r3ggi/electroniz3r का उपयोग हमला करने के लिए किया जा सकता है।
स्रोत
1सीवीई-2023-49314 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो मैकओएस पर आसाना डेस्कटॉप में इलेक्ट्रॉन फ़्यूज़ के माध्यम से कोड इंजेक्शन प्रदर्शित करता है, जिसमें स्वचालित भेद्यता स्कैनिंग और बाइंड शेल इंजेक्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।