PDF.js の任意の JavaScript コードの実行 (CVE-2024-4367) from infosecwriteups.com

PDF.js の任意の JavaScript コードの実行 (CVE-2024-4367) from infosecwriteups.com security summary

PDF.js の任意の JavaScript コードの実行 (CVE-2024-4367) from infosecwriteups.com


4.2.67 未満であるか、バージョンが表示されない場合は、スクリプト コードの悪用や挿入に対して脆弱である可能性が高いことを意味します。
この問題は、フォント データを処理する際の型チェックの欠落によって発生し、あらゆる種類のハッカーが PDF ファイル (PDF) に悪意のあるスクリプトを埋め込むことで JavaScript コードを実行する可能性がありました。
この脆弱性により、攻撃者は PDF ファイル内に悪意のあるスクリプトを隠すことができます。
また、PDF ビューアでクラッシュ通知が発生します。

コメント

タイトルとURLをコピーしました