
Questo progetto è inteso come prova di concetto per dimostrare lo sfruttamento della vulnerabilità nella libreria PDF.js (pdfjs-dist) riportata in CVE-2024-4367
Questo progetto serve come prova di concetto per dimostrare lo sfruttamento della vulnerabilità nella libreria PDF.js (pdfjs-dist) riportata in CVE-2024-4367
npm installnpm run devPrima vai su http://localhost:4321/
Scegli il componente frontend che vuoi testare (react, vue, svelte) cliccando sulla sua scheda corrispondente
Assicurati che il PDF di esempio (che non sfrutta la vulnerabilità) venga caricato
Puoi trovare e analizzare tutti i PDF di esempio nella directory /public. Ognuno tenta di dimostrare diversi modi per sfruttare la vulnerabilità.
Quando sei pronto per testare un PDF che sfrutta la vulnerabilità, cambia il file PDF a cui punta il componente con quello che vuoi provare
Per esempio:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>