安全研究人员披露了Pdfminer.Six库中存在一处反序列化漏洞。该漏洞被标记为”Deserialization of Untrusted Data”,允许攻击者通过构造恶意的PDF文件,在应用程序解析PDF时执行任意代码。Pdfminer.Six是Python生态中广泛使用的PDF文档解析库,此次漏洞可能影响大量依赖该库进行PDF处理的应用。建议开发者尽快检查项目依赖,升级至最新版本,并避免处理来源不明的PDF文档。🔗 原文链接:https://sploitus.com/exploit?id=00B57449-B433-5378-9A03-0FA7DB8473B0&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







