安全研究人员披露Pdfminer.Six存在反序列化漏洞,攻击者可通过构造包含恶意载荷的PDF文件触发不安全的反序列化操作,从而可能导致远程代码执行。当前已有公开的漏洞利用代码,建议使用该库的用户尽快升级至最新版本,并避免处理来源不明的PDF文件。🔗 原文链接:https://sploitus.com/exploit?id=A2204409-283C-5ED8-AE38-BAEE84D4489D&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







