PT-2025-2963 · Unknown · In Phiewer

CVE-2024-53407

·

Publicado

2025-01-15

·

Atualizado

2025-01-31

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas No Phiewer versão 4.1.0
Descrição O problema está relacionado a uma injeção de dylib que resulta em execução de comandos, permitindo que atacantes injetem um arquivo dylib. Isso pode levar potencialmente ao controle remoto e ao acesso não autorizado a dados sensíveis do usuário.
Recomendações Para o Phiewer versão 4.1.0, como uma solução alternativa temporária, considere desativar a funcionalidade que permite a injeção de dylib até que um patch esteja disponível. Restrinja o acesso a dados sensíveis do usuário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53407

Produtos afetados

In Phiewer