欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页cve-2024-4367
      安全工具

      一个漏洞POC知识库 目前数量 1000+

      免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
      admin 04月01日85 views评论sql注入漏洞 注入漏洞
      阅读全文
      安全新闻

      2024 年十大网络黑客技术(web方向)

      欢迎来到2024年度十大Web黑客技术榜单,这是我们年度榜单的第18期。这份榜单汇集了去年发表的最具创新性、不容错过的Web安全研究成果。这份榜单是通过与安全社区三个阶段的合作完成的。在过去的一个月里...
      admin 02月05日33 views评论oauth xss
      阅读全文
      安全博客

      (CVE-2024-4367)PDF.js 中任意 JavaScript 执行

      该漏洞的具体内容可以去看https://codeanlabs.com/blog/research/cve-2024-4367-arbitrary-js-execution-in-pdf-js/已经说的...
      admin 01月11日8 views评论cve-2024-4367 payload
      阅读全文
      安全漏洞

      CVE-2024-4367 & CVE-2024-34342:PDF.js 中的任意 JavaScript 执行

      处理 PDF.js 中的字体时缺少类型检查,这将允许在 PDF.js 上下文中执行任意 JavaScript。此漏洞会影响 Firefox < 126、Firefox ESR < 115....
      admin 07月20日91 views评论javascript python3
      阅读全文
      安全工具

      社工钓鱼利器:CVE-2024-4367: PDF.js

      项目介绍 集成近期的一些pdf解析器的漏洞,制作PDF文档,用户可以通过改脚本来构造钓鱼文档进行社工钓鱼操作 使用方法 ➜ pdf-exploit ./pdf.py --helpusage: pdf-...
      admin 07月17日33 views评论exploit foxit
      阅读全文
      安全漏洞

      Electron 应用 PDF.js RCE 之 Obsidian

      前言背景 近期 CVE-2024-4367 漏洞比较受大家关注,不少师傅们已经去 SRC 水了很多 PDF XSS 漏洞了,不过 PDF XSS 终究还是很鸡肋的,很难有啥大的危害: 其实在这之前,国...
      admin 07月15日52 views评论rce xss
      阅读全文
      安全文章

      【分析和实战】CVE-2024-4367 - PDF.js 中的任意 JavaScript 执行

      简介PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通PD...
      admin 07月08日429 views评论cve-2024-4367 javascr
      阅读全文
      安全文章

      CVE-2024-4367 – PDF.js 中的任意 JavaScript 执行

      简介 PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器 这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通...
      admin 07月04日33 views评论js 格式
      阅读全文
      安全漏洞

      CVE-2024-4367 PDF.js + RCE

      0x01 前言最近有点火的CVE-2024-4367 再配合RCE 好多人拿出来刷洞 其实很简单0x02 XSS演示0x03 RCE演示0x04 POC下载关注微信公众号'安全社' 回复 PDF0x0...
      admin 05月29日117 views评论rce xss
      阅读全文
      安全文章

      CVE-2024-4367 PDF.js RCE 分析(译)

      CVE-2024-4367 – PDF.js中的任意JavaScript执行摘要本文详细介绍了由Codean Labs发现的PDF.js中的CVE-2024-4367漏洞。PDF.js是由Mozill...
      admin 05月22日763 views评论javascript rce
      阅读全文
      安全漏洞

      CVE-2024-4367 - PDF.js 中任意 JavaScript 执行

      太长不看本文详细介绍了 Codean Labs 发现的 PDF.js 中的 CVE-2024-4367 漏洞。PDF.js 是由 Mozilla 维护的基于 JavaScript 的 PDF 查看器。...
      admin 05月21日317 views评论javascr javascript
      阅读全文

      CVE-2024-4367|Mozilla PDF.js代码执行漏洞

      0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。 pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 We...
      admin 05月18日安全新闻160 views评论js mozilla
      阅读全文

      文章导航

      1 2

      最新文章

      • 网络安全专家开发出 CPU 层面的勒索软件,可绕过传统检测手段 05/17 2 views
      • 第二届Parloo杯 CTF应急响应比赛附件下载 05/17 0 views
      • Ivanti EPMM 未授权远程代码执行(CVE-2025-4428) 05/17 1 views
      • 致远互联FE协作办公平台 addUser.jsp SQL注入(CVE-2025-2030) 05/17 8 views
      • 掘金好文 | 两行代码就能适应任何屏幕? 05/17 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143492
      • 分类48
      • 标签154101
      • 留言708
      • 链接0
      • 浏览21775524
      • 今日66
      • 本周455
      • 运行6498 天
      • 更新2025-5-17

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143492 留言 708 访客21775524

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143492
      • 分类48
      • 标签154101
      • 留言708
      • 链接0
      • 浏览21775524
      • 今日66
      • 本周455
      • 运行3335 天
      • 更新2025-5-17
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码