macOS 版 Asana Desktop 2.1.0 は、特定の Electron Fuses が原因でコードインジェクションを許容します。RunAsNode や enableNodeCliInspectArguments などの設定によるコードインジェクションに対する保護が不十分であり、そのため electroniz3r を使用して攻撃を実行できます。

electron の脆弱性を検索するプロセスを自動化するために設計されたツールがあります: https://github.com/r3ggi/electroniz3r


