CVE-2024-4367は、PDF.jsライブラリの深刻な脆弱性で、ユーザーのブラウザで任意のJavaScriptが実行され、クロスサイトスクリプティング(XSS)攻撃につながります。これはFirefox < 126、Firefox ESR < 115.11、Thunderbird < 115.11に影響します。
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"CVE-2024-4367の包括的な分析については、こちらを読んでください。