
CVE-2024-53407
Phiewer 4.1.0 में, एक dylib इंजेक्शन कमांड निष्पादन की ओर ले जाता है जो हमलावरों को dylib फ़ाइल इंजेक्ट करने की अनुमति देता है, जो संभावित रूप से MacOS में रिमोट कंट्रोल और संवेदनशील उपयोगकर्ता डेटा तक अनधिकृत पहुंच का कारण बन सकता है।
एक कमांड इंजेक्ट करने के लिए .dylib फ़ाइल का उपयोग करें
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
कमांड निष्पादन (स्थानीय)