
CVE-2024-23739
macOS上のDiscord 0.0.291までのバージョンにおける問題により、リモート攻撃者がRunAsNodeおよびenableNodeClilnspectArguments設定を介して任意のコードを実行できます。
Electronの脆弱性を自動的に検索するためのツールがあります: https://github.com/r3ggi/electroniz3r

このツールを使用すると、アプリが脆弱かどうかを確認できます:
検証後、コードを注入してシェルを取得できます。
シェルをお楽しみください :)