漏洞信息详情
PyPDF2 安全漏洞
漏洞简介
PyPDF2是一个免费的开源纯 python PDF 库。能够拆分、 合并、 裁剪和转换 PDF 文件的页面。
PyPDF2 存在安全漏洞,该漏洞源于在 1.27.5 之前的版本中,使用此漏洞的攻击者可以制作 PDF,如果代码尝试获取内容流,则如果 PyPDF2 导致无限循环。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/py-pdf/PyPDF2/security/advisories/GHSA-xcjx-m2pj-8g79
参考网址
来源:CONFIRM
链接:https://github.com/py-pdf/PyPDF2/security/advisories/GHSA-xcjx-m2pj-8g79
来源:MISC
链接:https://github.com/py-pdf/PyPDF2/pull/740
来源:MISC
链接:https://github.com/py-pdf/PyPDF2/issues/329
来源:MISC
链接:https://github.com/py-pdf/PyPDF2/releases/tag/1.27.5
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24859/
受影响实体
暂无
补丁
- PyPDF2 安全漏洞的修复措施<!--2022-4-18-->
还没有评论,来说两句吧...