
Análisis y PoC para CVE-2024-4367: ejecución arbitraria de JavaScript (XSS) en PDF.js
CVE-2024-4367 es una vulnerabilidad crítica en la librería PDF.js que permite la ejecución arbitraria de JavaScript en el navegador del usuario, lo que conduce a ataques de Cross-Site Scripting (XSS). Esto afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Para un análisis exhaustivo de CVE-2024-4367, lea aquí.