CVE-2024-23743
macOS पर Notion 3.1.0 तक, RunAsNode और enableNodeClilnspectArguments के कारण कोड निष्पादन की अनुमति दे सकता है। नोट: विक्रेता के अनुसार "हमलावर को Notion डेस्कटॉप एप्लिकेशन को गैर-मानक फ्लैग के...
- प्रकाशित
- 28 जन॰ 2024
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS पर Notion 3.1.0 तक, RunAsNode और enableNodeClilnspectArguments के कारण कोड निष्पादन की अनुमति दे सकता है। नोट: विक्रेता के अनुसार "हमलावर को Notion डेस्कटॉप एप्लिकेशन को गैर-मानक फ्लैग के साथ लॉन्च करना होगा जो इस Electron-आधारित एप्लिकेशन को Node.js निष्पादन वातावरण में बदल देते हैं।"
स्रोत
1- CVE-2024-23743एक्सप्लॉइट
CVE-2024-23743 के लिए स्वचालित शोषण उपकरण, जो RunAsNode और enableNodeClilnspectArguments के माध्यम से Notion macOS को लक्षित करता है, जो दूरस्थ कोड निष्पादन और शेल पहुंच को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।