
CVE-2024-4367 एवं CVE-2024-34342 प्रूफ ऑफ कॉन्सेप्ट
PDF.js में फ़ॉन्ट्स को संभालते समय एक प्रकार की जाँच (type check) अनुपस्थित थी, जो PDF.js संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती। यह भेद्यता Firefox < 126, Firefox ESR < 115.11, और Thunderbird < 115.11 को प्रभावित करती है।
यदि pdf.js का उपयोग किसी दुर्भावनापूर्ण PDF लोड करने के लिए किया जाता है, और PDF.js को isEvalSupported के true पर सेट करके कॉन्फ़िगर किया गया है (जो डिफ़ॉल्ट मान है), तो होस्टिंग डोमेन के संदर्भ में अप्रतिबंधित हमलावर-नियंत्रित JavaScript निष्पादित होगी।
python3 CVE-2024-4367.py "alert(document.domain)"

python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

यह मेरी बग नहीं है, मैंने इसके लिए सिर्फ एक PoC बनाया है।