
Анализ и PoC для CVE-2024-4367: произвольное выполнение JavaScript (XSS) в PDF.js
CVE-2024-4367 — это критическая уязвимость в библиотеке PDF.js, которая позволяет выполнять произвольный JavaScript в браузере пользователя, что приводит к атакам с использованием межсайтового скриптинга (XSS). Это затрагивает Firefox < 126, Firefox ESR < 115.11 и Thunderbird < 115.11.
npm install
npm start
python3 poc.py <payload>python3 poc.py "alert(1)"Для подробного анализа CVE-2024-4367 читайте здесь.