
Analyse und PoC für CVE-2024-4367: Beliebige JavaScript-Ausführung (XSS) in PDF.js
CVE-2024-4367 ist eine kritische Schwachstelle in der PDF.js-Bibliothek, die die Ausführung beliebigen JavaScripts im Browser eines Benutzers ermöglicht und zu Cross-Site-Scripting-Angriffen (XSS) führt. Dies betrifft Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Für eine umfassende Analyse von CVE-2024-4367, lesen Sie hier.