V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-4367
ANC
ВысокийПодтвержденаЭксплойт есть

Отсутствие проверки типа при обработке шрифтов в PDF.js позволяло выполнять произвольный JavaScript в контексте PDF.js. Эта уязвимость затр…

CVSS
7.5
Высокий
EPSS
0.73
p99
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Отсутствие проверки типа при обработке шрифтов в PDF.js позволяло выполнять произвольный JavaScript в контексте PDF.js. Эта уязвимость затрагивает Firefox < 126, Firefox ESR < 115.11 и Thunderbird < 115.11.

Теги · CWE
Без аутентификации
CWE-754
CWE-843
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.726 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
52273
exploitdb · https://www.exploit-db.com/exploits/52273
Enterprise
CVE-2024-4367
github-poc · https://github.com/J1nKsC/CVE-2024-4367_test
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
Отслеживается
Отслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
Показаны первые 20 из 60
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости