
Análise e PoC para CVE-2024-4367: execução arbitrária de JavaScript (XSS) no PDF.js
CVE-2024-4367 é uma vulnerabilidade crítica na biblioteca PDF.js que permite a execução arbitrária de JavaScript no navegador do usuário, levando a ataques de Cross-Site Scripting (XSS). Isso afeta o Firefox < 126, o Firefox ESR < 115.11 e o Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Para uma análise abrangente do CVE-2024-4367, leia aqui.