CVE-2024-4367
PDF.js में फ़ॉन्ट्स को संभालते समय एक टाइप जाँच अनुपस्थित थी, जो PDF.js संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती थी। यह भेद्यता Firefox < 126, Firefox ESR < 115.11, और Thunderbird <...
- प्रकाशित
- 14 मई 2024
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 22 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PDF.js में फ़ॉन्ट्स को संभालते समय एक टाइप जाँच अनुपस्थित थी, जो PDF.js संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती थी। यह भेद्यता Firefox < 126, Firefox ESR < 115.11, और Thunderbird < 115.11 को प्रभावित करती है।
स्रोत
25CVE-2024-4367 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PDF.js में मनमाना JavaScript निष्पादन का शोषण करने के लिए एक दुर्भावनापूर्ण PDF उत्पन्न करता है।
CVE-2024-4367 एवं CVE-2024-34342 प्रूफ ऑफ कॉन्सेप्ट
CVE-2024-4367 के लिए विश्लेषण और PoC: PDF.js में मनमाना JavaScript निष्पादन (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।