
CVE-2024-23743
Notion for MacOS v.3.1.0 の問題により、リモートの攻撃者が RunAsNode および enableNodeClilnspectArguments コンポーネントを介して任意のコードを実行できる可能性があります。
electron の脆弱性を検索するプロセスを自動化するツールがあります: https://github.com/r3ggi/electroniz3r
このツールを使用すると、アプリが脆弱かどうかを確認できます。
検証後、コードを注入してシェルを取得できます。
そして、シェルをお楽しみください。
