pypdf 是一个免费且开源的纯 Python PDF 处理库。在 6.16.0 版本之前,攻击者可以构造一个具有循环树结构的 PDF 文件,导致 中的 方法在写入代码路径插入子节点时,无限跟随 链接,从而引发死循环(无限循环)。该问题已在 6.16.0 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84310 | 4.8 MEDIUM | pypdf 检索大纲时存在性能/内存问题 |
| CVE-2026-84311 | 4.8 MEDIUM | pypdf 提取XForm时长时间运行及内存占用大 |
暂无评论