该漏洞的具体内容可以去看https://codeanlabs.com/blog/research/cve-2024-4367-arbitrary-js-execution-in-pdf-js/已经说的...
CVE-2024-4367 & CVE-2024-34342:PDF.js 中的任意 JavaScript 执行
处理 PDF.js 中的字体时缺少类型检查,这将允许在 PDF.js 上下文中执行任意 JavaScript。此漏洞会影响 Firefox < 126、Firefox ESR < 115....
社工钓鱼利器:CVE-2024-4367: PDF.js
项目介绍 集成近期的一些pdf解析器的漏洞,制作PDF文档,用户可以通过改脚本来构造钓鱼文档进行社工钓鱼操作 使用方法 ➜ pdf-exploit ./pdf.py --helpusage: pdf-...
Electron 应用 PDF.js RCE 之 Obsidian
前言背景 近期 CVE-2024-4367 漏洞比较受大家关注,不少师傅们已经去 SRC 水了很多 PDF XSS 漏洞了,不过 PDF XSS 终究还是很鸡肋的,很难有啥大的危害: 其实在这之前,国...
【分析和实战】CVE-2024-4367 - PDF.js 中的任意 JavaScript 执行
简介PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通PD...
CVE-2024-4367 – PDF.js 中的任意 JavaScript 执行
简介 PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器 这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通...
CVE-2024-4367 PDF.js + RCE
0x01 前言最近有点火的CVE-2024-4367 再配合RCE 好多人拿出来刷洞 其实很简单0x02 XSS演示0x03 RCE演示0x04 POC下载关注微信公众号'安全社' 回复 PDF0x0...
CVE-2024-4367 PDF.js RCE 分析(译)
CVE-2024-4367 – PDF.js中的任意JavaScript执行摘要本文详细介绍了由Codean Labs发现的PDF.js中的CVE-2024-4367漏洞。PDF.js是由Mozill...
CVE-2024-4367 - PDF.js 中任意 JavaScript 执行
太长不看本文详细介绍了 Codean Labs 发现的 PDF.js 中的 CVE-2024-4367 漏洞。PDF.js 是由 Mozilla 维护的基于 JavaScript 的 PDF 查看器。...
CVE-2024-4367|Mozilla PDF.js代码执行漏洞
0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。 pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 We...
【漏洞通告】Mozilla PDF.js代码执行漏洞和React-PDF代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Mozilla PDF.js代码执行漏洞(CVE-2024-4367)和React-PDF代码执行漏洞(CVE-2024-34342)。PDF.js是一个由Mozilla开...