pypdf 是一个免费且开源的纯 Python PDF 处理库。在 6.16.1 版本之前,攻击者可以构造一个特定的 PDF 文件,导致 pypdf 中的 文件里 和 方法在遍历一个由重用的表单 XObject 构成的有向无环图(DAG)时,若每个表单对象多次调用其子对象,会生成指数级数量的遍历路径,从而引发长时间运行和高内存占用。该问题已在 6.16.1 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84309 | 6.9 MEDIUM | pypdf TreeObject.insert_child 无限循环漏洞 |
| CVE-2026-84310 | 4.8 MEDIUM | pypdf 检索大纲时存在性能/内存问题 |
暂无评论