Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Calixteman

#31602de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2024-25799
8.8
2024-05-07
Facebook · React-Pdf · CVE-2024-34342
**Nome do software vulnerável e versões afetadas** Versões do react-pdf anteriores à 7.7.3 Versões do react-pdf anteriores à 8.0.2 **Descrição** O problema ocorre quando o PDF.js é usado para carregar um PDF malicioso e o PDF.js está configurado com `isEvalSupported` definido como `true`, que é o valor padrão. Essa configuração permite que JavaScript controlado por invasores seja executado sem restrições no contexto do domínio de hospedagem. **Recomendações** Para versões anteriores à 7.7.3, atualize para a versão 7.7.3 ou posterior. Para versões anteriores à 8.0.2, atualize para a versão 8.0.2 ou posterior. Como solução alternativa temporária, considere definir a opção `isEvalSupported` como `false` para minimizar o risco de exploração. Defina `options.isEvalSupported` como `false`, onde `options` é a propriedade do componente `Document`.