Electron · Electron · CVE-2020-12079
**Nome do software vulnerável e versões afetadas**
Versões do Beaker anteriores à 0.8.9
**Descrição**
A vulnerabilidade permite a fuga da sandbox, possibilitando o acesso ao sistema e a execução de código. Isso ocorre porque o isolamento de contexto do Electron não é utilizado; consequentemente, um invasor pode realizar um ataque de contaminação de protótipos contra a API de mensagens internas do Electron.
**Recomendações**
Para versões anteriores à 0.8.9, atualize para a versão 0.8.9 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à API de mensagens interna do Electron para minimizar o risco de exploração.