当调用Ghostscript从PostScript和PDF文件中提取纯文本时,Pstotext 1.8g之前的版本不能正确地使用\"-dSAFER\"选项。这使得远程攻击者可以借助于恶意PostScript文件执行任意命令。