
Asana Desktop 2.1.0 в macOS допускает внедрение кода из-за определённых Electron Fuses. Защита от внедрения кода через такие настройки, как RunAsNode и enableNodeCliInspectArguments, недостаточна, и поэтому r3ggi/electroniz3r может быть использован для проведения атаки.
Asana Desktop 2.1.0 на macOS допускает внедрение кода из-за специфических Electron Fuses. Отсутствует адекватная защита от внедрения кода через такие настройки, как RunAsNode и enableNodeCliInspectArguments, и, таким образом, electroniz3r может быть использован для выполнения атаки.

Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в Electron: https://github.com/r3ggi/electroniz3r


