CVE-2024-23743
Notion fino alla versione 3.1.0 su macOS potrebbe consentire l'esecuzione di codice a causa di RunAsNode e enableNodeClilnspectArguments. NOTA: il venditore...
- Pubblicato
- 28 gen 2024
- Aggiornato
- 25 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 30,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Notion fino alla versione 3.1.0 su macOS potrebbe consentire l'esecuzione di codice a causa di RunAsNode e enableNodeClilnspectArguments. NOTA: il venditore dichiara che "l'attaccante deve avviare l'applicazione desktop Notion con flag non standard che trasformano l'applicazione basata su Electron in un ambiente di esecuzione Node.js."
Fonti
1- CVE-2024-23743Exploit
Strumento di exploit automatizzato per CVE-2024-23743 che prende di mira Notion su macOS tramite RunAsNode e enableNodeClilnspectArguments, consentendo l'esecuzione remota di codice e l'accesso alla shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.