
Analisi e PoC per CVE-2024-4367: esecuzione arbitraria di JavaScript (XSS) in PDF.js
CVE-2024-4367 è una vulnerabilità critica nella libreria PDF.js che consente l'esecuzione arbitraria di JavaScript nel browser di un utente, portando ad attacchi di Cross-Site Scripting (XSS). Questo riguarda Firefox < 126, Firefox ESR < 115.11 e Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Per un'analisi completa di CVE-2024-4367, leggi qui.