## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASAMUNEEE-CVE-2024-4367-ANALYSIS
# CVE-2024-4367: Произвольное выполнение JavaScript в PDF.js
## Обзор
CVE-2024-4367 — это критическая уязвимость в библиотеке PDF.js, которая позволяет выполнять произвольный JavaScript в браузере пользователя, что приводит к атакам с использованием межсайтового скриптинга (XSS). Это затрагивает Firefox < 126, Firefox ESR < 115.11 и Thunderbird < 115.11.
## Использование
### Node в /app
root@kitploit:~
npm install
root@kitploit:~
npm start
### PoC
* `python3 poc.py <payload>`
* Пример: `python3 poc.py "alert(1)"`
### Демонстрационные видео