
Analysis and PoC for CVE-2024-4367: arbitrary JavaScript execution (XSS) in PDF.js
CVE-2024-4367 هي ثغرة أمنية حرجة في مكتبة PDF.js تسمح بتنفيذ جافا سكربت تعسفي في متصفح المستخدم، مما يؤدي إلى هجمات Cross-Site Scripting (XSS). تؤثر هذه الثغرة على Firefox < 126 وFirefox ESR < 115.11 وThunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"للحصول على تحليل شامل لـ CVE-2024-4367، اقرأ هنا.