CVE-2024-4367: stato di sfruttamento e disponibilità della patch
CVE-2024-4367 · CVSS 8.8 HIGH · EPSS 73%
A type check was missing when handling fonts in PDF.js, which would allow arbitrary JavaScript execution in the PDF.js context. This vulnerability affects Firefox < 126, Firefox ESR < 115.11, and Thunderbird < 115.11.
CVE-2024-4367 viene sfruttato?
Non è nel catalogo CISA KEV.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 73%.
Codice di exploit pubblico: proof of concept.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.