
Miro Desktop 0.8.18 su macOS consente l'iniezione di codice Electron.
Miro Desktop 0.8.18 su macOS consente l'iniezione di codice Electron.
firma e versione:

strumento utilizzato per esplorare la vulnerabilità: https://github.com/r3ggi/electroniz3r
verifica se è vulnerabile:

inietta una Blind Shell:

https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib https://www.notion.so/web-clipper