фишка в том, что если у тебя в приложении открывается какой-то внешний ресурс и есть это разрешение, то нехороший человек может выполнить на твоем железе любой код на nodejs, то есть сможет творить все что душе угодно. Захотел, удалил все файлы, захотел, считал какие-то файлы и отправил себе по сети на сервак, запустил какой-то .exe файл, записал видео с экрана, используя api electron, или даже твоей вебки, и так же отправил себе по сети... В общем, вариантов развлечения очень много
и как он сможет внедрить код через renderer в main process?
Обсуждают сегодня