
Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni quali RunAsNode e enableNodeCliInspectArguments è inadeguata e pertanto r3ggi/electroniz3r può essere utilizzato per eseguire un attacco.
Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni come RunAsNode e enableNodeCliInspectArguments è inadeguata, e quindi electroniz3r può essere utilizzato per eseguire un attacco.

Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r


