PDF.Js Arbitrary JavaScript Execution sérülékenysége
Angol cím: PDF.Js Arbitrary JavaScript Execution Vulnerability
Publikálás dátuma: 2024.05.05.
Utolsó módosítás dátuma: 2024.05.07.
Leírás
Bármely olyan feltétel, amikor a támadó tetszőleges értéket írhat tetszőleges helyre, puffer túlcsordulást eredményezhet.
Leírás forrása: CWE-123Elemzés leírás
Eredeti nyelven: The vulnerability in PDF.js arises when it is configured with the default value of isEvalSupported
set to true
. This allows unrestricted execution of attacker-controlled JavaScript code in the context of the hosting domain. If an attacker can trick a user into opening a malicious PDF file using PDF.js, they can execute arbitrary code on the user’s system. This can lead to various security risks, including unauthorized access to sensitive information, remote code execution, and privilege escalation.
Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.1 (Magas)
Vektor: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Hatás pontszáma: 4.2
Kihasználhatóság pontszáma: 2.8
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
4.2.67 előtti verziók