支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: fccda65c1ca4ba55452d64b052b773f07d54b5f4

来源
关联漏洞
标题:Mozilla Firefox和Firefox ESR 安全漏洞 (CVE-2018-5158)
Description:Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 60之前版本和Firefox ESR 52.8之前版本中存在安全漏洞,该漏洞源于PDF阅读器没有充分的过滤PostScript计算器函数。远程攻击者可借助特制的PDF文件利用该漏洞注入并执行JavaScript代码。
介绍
# CVE-2018-5158
所用环境为Firefox Setup 59.0.3
pdfjs-1.10.88-dist

一些参考链接
https://bugzilla.mozilla.org/show_bug.cgi?id=1452075
(原文中的相对应的资料链接无了,应该是这个https://hg.mozilla.org/releases/mozilla-release/file/2f5ffe4fa2153a798ed8b310a597ea92abd1b868/browser/extensions/pdfjs/content/build/pdf.js)

https://www.cvedetails.com/cve/CVE-2018-5158/?q=CVE-2018-5158
文件快照

[4.0K] /data/pocs/fccda65c1ca4ba55452d64b052b773f07d54b5f4 ├── [6.9M] pdfjs-1.10.88-dist.zip ├── [6.8M] pdf_格式.pdf └── [ 413] README.md 0 directories, 3 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。