본문 바로가기

KITRI/모의해킹

Mozila Firefox 취약점 [ CVE 2015-4495 ]

1. 개요

취약한 Mozila Firefox 웹 브라우저의 PDF 파일뷰어 PDF.js 의 취약점을 노린 것으로 공격자가 악의적으로 조작된 웹 페이지를 생성하여 사용자가 이 페이지를 확인 할 때 PDF.js에 악성스크립트가 실행되어 해당 시스템의 민감한 파일을 가져 올 수 있습니다.


2. 테스트 환경

3. 시연 영상