← voltar
CVE-2024-4367mediumCWE-754

CVE-2024-4367

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 5.6epss 71%
da publicação à arma6 dias
Publicada no NVD14 de mai.
1ª PoC+6d
probabilidade de exploração
71%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
29 exploit(s) público(s)
A type check was missing when handling fonts in PDF.js, which would allow arbitrary JavaScript execution in the PDF.js context. This vulnerability affects Firefox < 126, Firefox ESR < 115.11, and Thunderbird < 115.11.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
PoCs públicas encontradas29
cve_referencewww.exploit-db.com/exploits/52273não verificadogithubgithub.com/LOURC0D3/CVE-2024-4367-PoC202githubgithub.com/s4vvysec/CVE-2024-4367-POC56githubgithub.com/Zombie-Kaiser/cve-2024-4367-PoC-fixed12githubgithub.com/spaceraccoon/detect-cve-2024-436711githubgithub.com/snyk-labs/pdfjs-vuln-demo10githubgithub.com/UnHackerEnCapital/PDFernetRemotelo6githubgithub.com/Masamuneee/CVE-2024-4367-Analysis5githubgithub.com/clarkio/pdfjs-vuln-demo4githubgithub.com/exfil0/WEAPONIZING-CVE-2024-43673githubgithub.com/AnomalousVectors/cve-2024-4367-poc2githubgithub.com/1337rokudenashi/Odoo_PDFjs_CVE-2024-4367.pdf2githubgithub.com/veronimo669/pdf.js-CVE-2024-43671githubgithub.com/kabiri-labs/CVE-2024-4367-PoC1githubgithub.com/elamani-drawing/CVE-2024-4367-POC-PDFJS1githubgithub.com/pS3ud0RAnD0m/cve-2024-4367-poc1githubgithub.com/avalahEE/pdfjs_disable_eval1githubgithub.com/xiaoqiesec0x1/CVE-2024-4367-PDF.js-xss0githubgithub.com/yuimamur/CVE-2024-4367-hands-on0githubgithub.com/yuimamur/CVE-2024-4367-hands-on-010githubgithub.com/DharmarajPS/pdfjs-cve-2024-4367-poc0githubgithub.com/PenguinCabinet/CVE-2024-4367-hands-on0githubgithub.com/VVeakee/CVE-2024-43670githubgithub.com/0xr2r/CVE-2024-43670githubgithub.com/m0d0ri205/PDFJS0githubgithub.com/BektiHandoyo/cve-pdf-host0githubgithub.com/Bhavyakcwestern/Hacking-pdf.js-vulnerability0githubgithub.com/J1nKsC/CVE-2024-4367_test0githubgithub.com/pedrochalegre7/CVE-2024-4367-pdf-sample0
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.