
このプロジェクトは、CVE-2024-4367 で報告された PDF.js (pdfjs-dist) ライブラリの脆弱性を悪用する概念実証 (PoC) として提供されています。
npm installnpm run dev/public ディレクトリにあり、分析できます。それぞれが異なる方法で脆弱性を悪用する方法を示しています。例:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>