
CVE-2024-4367 분석 및 PoC: PDF.js에서의 임의 JavaScript 실행 (XSS)
CVE-2024-4367은 PDF.js 라이브러리의 심각한 취약점으로, 사용자 브라우저에서 임의 JavaScript를 실행할 수 있게 하여 크로스 사이트 스크립팅(XSS) 공격을 유발합니다. 이는 Firefox < 126, Firefox ESR < 115.11, Thunderbird < 115.11에 영향을 미칩니다.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"CVE-2024-4367에 대한 종합적인 분석은 여기에서 확인하세요.