Vlákno názorů ke zprávičce Firefox má vážnou zranitelnost v PDF.js, která umožňuje spustit cizí kód od cc - Celkem hezká zranitelnost, která je způsobená snahou optimalizovat...
Aktualita je stará, nové názory již nelze přidávat.
Celkem hezká zranitelnost, která je způsobená snahou optimalizovat a v podstatě se jedná opět o neošetřený vstup, který narvali jako text do "new Function", což je obdoba "eval()". Nazval bych to JS injection.