
Analyse et PoC pour CVE-2024-4367 : exécution arbitraire de JavaScript (XSS) dans PDF.js
CVE-2024-4367 est une vulnérabilité critique dans la bibliothèque PDF.js qui permet l'exécution arbitraire de JavaScript dans le navigateur d'un utilisateur, entraînant des attaques de type Cross-Site Scripting (XSS). Cela affecte Firefox < 126, Firefox ESR < 115.11 et Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Pour une analyse complète de CVE-2024-4367, lisez ici.