
Asana Desktop 2.1.0 no macOS permite injeção de código devido a Fuses específicos do Electron. Há proteção inadequada contra injeção de código por meio de configurações como RunAsNode e enableNodeCliInspectArguments e, portanto, o r3ggi/electroniz3r pode ser usado para realizar um ataque.
O Asana Desktop 2.1.0 no macOS permite injeção de código devido a Fuses específicas do Electron. Há proteção inadequada contra injeção de código por meio de configurações como RunAsNode e enableNodeCliInspectArguments e, portanto, o electroniz3r pode ser usado para realizar um ataque.

Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades no Electron: https://github.com/r3ggi/electroniz3r


