# N/A
## 漏洞概述
在ghostscript版本9.50之前的`.pdf_hook_DSC_Creator`过程中发现了一个漏洞,该过程未能正确保护其特权调用,从而使得脚本可以绕过`-dSAFER`限制。
## 影响版本
- Ghostscript 版本早于 9.50
## 漏洞细节
`.pdf_hook_DSC_Creator`过程未能正确保护其特权调用,导致精心设计的PostScript文件可以绕过`-dSAFER`安全限制,获得文件系统的访问权限或执行任意命令。
## 漏洞影响
- 绕过`-dSAFER`安全限制
- 可能获得文件系统的访问权限
- 可能执行任意命令
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | This exploit targets CVE-2019-14811 in GS environments where PostScript output is not reflected, but is executed such as PDF previews via png images. | https://github.com/matejsmycka/CVE-2019-14811-in-pdf-exploit | POC详情 |
暂无评论