
CVE-2024-53407
Phiewer 4.1.0에서 dylib 주입으로 인해 명령 실행이 발생하며, 공격자가 dylib 파일을 주입하여 원격 제어 및 MacOs에서 민감한 사용자 데이터에 대한 무단 액세스를 초래할 수 있습니다.
.dylib 파일을 사용하여 명령을 주입합니다.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
명령 실행 (로컬)