# 使用adbe.pkcs7.sha1子过滤器进行PDF签名伪造
## 概述
LibreOffice中存在一个加密签名验证不当的漏洞,该漏洞允许通过不正确的验证来伪造PDF签名。
## 影响版本
- 24.8 至 < 24.8.6
- 25.2 至 < 25.2.2
## 细节
在受影响的LibreOffice版本中,adbe.pkcs7.sha1签名的验证代码中存在缺陷,这可能导致无效的签名被错误地接受为有效签名。
## 影响
该漏洞可能导致攻击者伪造PDF签名,使无效的签名被LibreOffice误认为是有效的签名。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-2866 | LibreOffice - Free and private office suite - Based on OpenOffice - Compatible with Microsoft -- 🔗来源链接
标签: