
CVE-2024-53407
In Phiewer 4.1.0, un'iniezione di dylib porta all'esecuzione di comandi, consentendo agli attacker di iniettare un file dylib che potrebbe portare a controllo remoto e accesso non autorizzato a dati sensibili dell'utente su macOS.
usare il file .dylib per iniettare un comando
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Esecuzione di comandi (locale)