Názor ke zprávičce Firefox má vážnou zranitelnost v PDF.js, která umožňuje spustit cizí kód od cc - Celkem hezká zranitelnost, která je způsobená snahou optimalizovat...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 5. 2024 20:43

    cc

    Celkem hezká zranitelnost, která je způsobená snahou optimalizovat a v podstatě se jedná opět o neošetřený vstup, který narvali jako text do "new Function", což je obdoba "eval()". Nazval bych to JS injection.