目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2018-5158 PoC — Mozilla Firefox和Firefox ESR 安全漏洞

来源
关联漏洞
标题: Mozilla Firefox和Firefox ESR 安全漏洞 (CVE-2018-5158)
Description:Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 60之前版本和Firefox ESR 52.8之前版本中存在安全漏洞,该漏洞源于PDF阅读器没有充分的过滤PostScript计算器函数。远程攻击者可借助特制的PDF文件利用该漏洞注入并执行JavaScript代码。
介绍
# CVE-2018-5158
所用环境为Firefox Setup 59.0.3
pdfjs-1.10.88-dist

一些参考链接
https://bugzilla.mozilla.org/show_bug.cgi?id=1452075
(原文中的相对应的资料链接无了,应该是这个https://hg.mozilla.org/releases/mozilla-release/file/2f5ffe4fa2153a798ed8b310a597ea92abd1b868/browser/extensions/pdfjs/content/build/pdf.js)

https://www.cvedetails.com/cve/CVE-2018-5158/?q=CVE-2018-5158
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →