CVE-2023-49313
XMachOViewer 0.04 में एक dylib इंजेक्शन भेद्यता हमलावरों को अखंडता से समझौता करने की अनुमति देती है। इसका फायदा उठाकर, उत्पाद की प्रक्रियाओं में अनधिकृत कोड इंजेक्ट किया जा सकता है, जिससे संभावित रूप से दूरस्थ नियंत्रण और...
- प्रकाशित
- 28 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XMachOViewer 0.04 में एक dylib इंजेक्शन भेद्यता हमलावरों को अखंडता से समझौता करने की अनुमति देती है। इसका फायदा उठाकर, उत्पाद की प्रक्रियाओं में अनधिकृत कोड इंजेक्ट किया जा सकता है, जिससे संभावित रूप से दूरस्थ नियंत्रण और संवेदनशील उपयोगकर्ता डेटा तक अनधिकृत पहुंच हो सकती है।
स्रोत
1XMachOViewer 0.04 में dylib इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर DYLD_INSERT_LIBRARIES के माध्यम से अनधिकृत कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।