
CVE-2024-4367 و CVE-2024-34342 إثبات المفهوم
كان هناك نقص في فحص النوع عند معالجة الخطوط في PDF.js، مما يسمح بتنفيذ JavaScript عشوائي في سياق PDF.js. تؤثر هذه الثغرة على Firefox < 126 وFirefox ESR < 115.11 وThunderbird < 115.11.
إذا تم استخدام pdf.js لتحميل ملف PDF خبيث، وتم تكوين PDF.js مع ضبط isEvalSupported على true (وهي القيمة الافتراضية)، فسيتم تنفيذ JavaScript غير مقيدة يتحكم بها المهاجم في سياق المجال المضيف.
python3 CVE-2024-4367.py "alert(document.domain)"

python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

هذه ليست ثغرتي، لقد أعددت لها PoC فقط.