CVE-2024-23746
macOS पर Miro Desktop 0.8.18 कुछ वातावरणों में उपयोगी हो सकने वाले जटिल चरणों की एक श्रृंखला के माध्यम से स्थानीय Electron कोड इंजेक्शन की अनुमति देता है (एक फ़ाइल प्रति के माध्यम से...
- प्रकाशित
- 2 फ़र॰ 2024
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS पर Miro Desktop 0.8.18 कुछ वातावरणों में उपयोगी हो सकने वाले जटिल चरणों की एक श्रृंखला के माध्यम से स्थानीय Electron कोड इंजेक्शन की अनुमति देता है (एक फ़ाइल प्रति के माध्यम से kTCCServiceSystemPolicyAppBundles आवश्यकता को बायपास करना, app.app/Contents का नाम बदलना, asar संशोधन, और वापस app.app/Contents में नाम बदलना)।
स्रोत
1macOS पर Miro Desktop 0.8.18, Electron कोड इंजेक्शन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।