CVE-2024-4367
Une vérification de type manquait lors du traitement des polices dans PDF.js, ce qui aurait permis l'exécution arbitraire de JavaScript dans le contexte de...
- Publié
- 14 mai 2024
- Mise à jour
- 12 mai 2026
- Attribution de CNA
- mozilla
- Preuve observée
- 22 avr. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vérification de type manquait lors du traitement des polices dans PDF.js, ce qui aurait permis l'exécution arbitraire de JavaScript dans le contexte de PDF.js. Cette vulnérabilité affecte Firefox < 126, Firefox ESR < 115.11 et Thunderbird < 115.11.
Sources
25Preuve de concept pour CVE-2024-4367 qui génère un PDF malveillant afin d'exploiter l'exécution arbitraire de JavaScript dans PDF.js.
Preuve de concept CVE-2024-4367 et CVE-2024-34342
Analyse et PoC pour CVE-2024-4367 : exécution arbitraire de JavaScript (XSS) dans PDF.js
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.