← Back

CVE-2024-4367

nvd nist
Published: May 14, 2024Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

A type check was missing when handling fonts in PDF.js, which would allow arbitrary JavaScript execution in the PDF.js context. This vulnerability affects Firefox < 126, Firefox ESR < 115.11, and Thunderbird < 115.11.

Affected (48)

2 products
Firefox
Thunderbird
1 product
Debian Linux
1 product
Open Xchange Appsuite Frontend
Configuration A
3 vulnerable
Vulnerable SoftwareAffected Versions
Mozilla
Before 126.0
Before 115.11.0
Before 115.11.0
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 10.0
Configuration C
44 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Before 7.10.6
Version 7.10.6
Version 7.10.6 revision10
Version 7.10.6 revision11
Version 7.10.6 revision12
Version 7.10.6 revision13
Version 7.10.6 revision14
Version 7.10.6 revision15
Version 7.10.6 revision16
Version 7.10.6 revision17
Version 7.10.6 revision18
Version 7.10.6 revision19
Version 7.10.6 revision20
Version 7.10.6 revision21
Version 7.10.6 revision22
Version 7.10.6 revision23
Version 7.10.6 revision24
Version 7.10.6 revision25
Version 7.10.6 revision26
Version 7.10.6 revision27
Version 7.10.6 revision28
Version 7.10.6 revision29
Version 7.10.6 revision30
Version 7.10.6 revision31
Version 7.10.6 revision32
Version 7.10.6 revision33
Version 7.10.6 revision34
Version 7.10.6 revision35
Version 7.10.6 revision36
Version 7.10.6 revision37
Version 7.10.6 revision38
Version 7.10.6 revision39
Version 7.10.6 revision3
Version 7.10.6 revision40
Version 7.10.6 revision41
Version 7.10.6 revision42
Version 7.10.6 revision43
Version 7.10.6 revision44
Version 7.10.6 revision4
Version 7.10.6 revision5
Version 7.10.6 revision6
Version 7.10.6 revision7
Version 7.10.6 revision8
Version 7.10.6 revision9

References (18)

Source: security@mozilla.org
Issue Tracking
Source: security@mozilla.org
Vendor Advisory
Source: security@mozilla.org
Vendor Advisory
Source: security@mozilla.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e

Timeline

No history available yet.