
CVE-2024-53407
En Phiewer 4.1.0, una inyección de dylib conduce a la ejecución de comandos, lo que permite a los atacantes inyectar un archivo dylib que potencialmente conduce al control remoto y al acceso no autorizado a datos confidenciales del usuario en MacOs.
Usa el archivo .dylib para inyectar un comando
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Ejecución de comandos (Local)