pikepdf 代码问题漏洞 CVE-2021-46849 CNNVD-202210-1685

- AV AC AU C I A
发布: 2022-10-24
修订: 2023-11-07

jbarlow83 pikepdf是jbarlow83开源的一个应用软件。一个用于读取和写入PDF文件的Python库。 pikepdf 2.10.0之前的版本存在代码问题漏洞,该漏洞源于其允许攻击者对PDF XMP元数据解析进行外部实体。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息