← All CVEs

CVE-2024-4367

high · 8.8

A type check was missing when handling fonts in PDF.js, which would allow arbitrary JavaScript execution in the PDF.js context. This vulnerability affects Firefox < 126, Firefox ESR < 115.11, and Thunderbird < 115.11.

8.8
CVSS
70.7%
EPSS (exploit prob.)
99th
EPSS percentile
2024-05-14
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Weaknesses

CWE-754

Affected products

VendorProductAffected versions
mozillafirefox< 115.11.0
mozillafirefox< 126.0
mozillathunderbird< 115.11.0
debiandebian_linux10.0
open-xchangeopen-xchange_appsuite_frontend< 7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6
open-xchangeopen-xchange_appsuite_frontend7.10.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2024-4367