PDF.Js Arbitrary JavaScript Execution sérülékenysége
Angol cím: PDF.Js Arbitrary JavaScript Execution Vulnerability
Publikálás dátuma: 2024.05.05.
Utolsó módosítás dátuma: 2024.05.07.
Leírás
Bármely olyan feltétel, amikor a támadó tetszőleges értéket írhat tetszőleges helyre, puffer túlcsordulást eredményezhet.
Leírás forrása: CWE-123Elemzés leírás
Eredeti nyelven: The vulnerability in PDF.js arises when it is configured with the default value of isEvalSupported
set to true
. This allows unrestricted execution of attacker-controlled JavaScript code in the context of the hosting domain. If an attacker can trick a user into opening a malicious PDF file using PDF.js, they can execute arbitrary code on the user’s system. This can lead to various security risks, including unauthorized access to sensitive information, remote code execution, and privilege escalation.
Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.1 (Magas)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Impact Score: 4.2
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): Low
Availability Impact (A): None
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
4.2.67 előtti verziók