pypdf 是一个免费且开源的纯 Python PDF 处理库。在 6.16.1 版本之前,攻击者可以构造一个 PDF 文件,使得 pypdf 在通过 中的 方法获取文档大纲时,若大纲包含大量条目或具有深度嵌套的重复路径,会因缺乏对总条目数和嵌套深度的全局限制,导致运行时间过长并消耗大量内存。该问题已在 6.16.1 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84309 | 6.9 MEDIUM | pypdf TreeObject.insert_child 无限循环漏洞 |
| CVE-2026-84311 | 4.8 MEDIUM | pypdf 提取XForm时长时间运行及内存占用大 |
暂无评论