pdfjs 低版本存在 RCE 漏洞,漏洞编号为 CVE-2024-4367。
修复建议:升级 pdfjs 版本。
下面附件是 POC。
pdfjs 低版本存在 RCE 漏洞,漏洞编号为 CVE-2024-4367。
修复建议:升级 pdfjs 版本。
下面附件是 POC。
收到,已经有内部任务在跟进,感谢反馈!
李恩涛(Team) 2024-06-12 21:34:24感谢反馈,我们尽快处理。
私有部署大概什么时候修复好
感谢反馈,我们尽快处理。
这是大问题啊,老版本的开源多了就是麻烦