
Dieses Projekt dient als Proof of Concept, um die Ausnutzung der Schwachstelle in der PDF.js (pdfjs-dist)-Bibliothek zu demonstrieren, die in CVE-2024-4367 gemeldet wurde.
Dieses Projekt dient als Proof of Concept, um die Ausnutzung der Schwachstelle in der PDF.js (pdfjs-dist) Bibliothek zu demonstrieren, die in CVE-2024-4367 gemeldet wurde.
npm installnpm run devGehen Sie zunächst zu http://localhost:4321/
Wählen Sie eine Frontend-Framework-Komponente aus, die Sie testen möchten (React, Vue, Svelte), indem Sie auf die entsprechende Karte klicken.
Stellen Sie sicher, dass das Beispiel-PDF (das die Schwachstelle nicht ausnutzt) geladen wird.
Sie finden und analysieren alle Beispiel-PDFs im Verzeichnis /public. Jedes versucht, verschiedene Möglichkeiten zur Ausnutzung der Schwachstelle zu demonstrieren.
Wenn Sie bereit sind, ein PDF zu testen, das die Schwachstelle ausnutzt, ändern Sie die PDF-Datei, auf die die Komponente verweist, durch diejenige, die Sie testen möchten.
Zum Beispiel:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>