
CVE-2024-53407
Dans Phiewer 4.1.0, une injection de dylib conduit à une exécution de commande, permettant aux attaquants d'injecter un fichier .dylib, ce qui peut entraîner un contrôle à distance et un accès non autorisé à des données utilisateur sensibles sous macOS.
utilisez le fichier .dylib pour injecter une commande
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Exécution de commande (locale)