有时我们需要对一些加密的pdf 文件进行编辑修改,或者复制里面的内容,但这时会要求我们输入密码,如果不知道密码则无法进行编辑复制等操作。虽然使用Adobe Acrobat也可以清除密码,但是毕竟是收费...
CNNVD最新漏洞(2019-08-30)
今日CNNVD共发布安全漏洞42个。主要影响厂商为美国Artifex Software(1个)、美国Citrix Systems(1个)。主要影响产品为Artifex Software Ghostsc...
ghostscript 命令注入漏洞分析
本文为看雪论坛优秀文章看雪论坛作者ID:。_879907 最近在网上看到一个关于ghostscript软件的一个poc生成脚本,看了下生成的poc感觉应该挺简单的,随手分析下,该漏洞目前在野。 一 漏...
GhostScript沙箱绕过命令执行漏洞复现
一、漏洞信息 项目 描述 漏洞名称 GhostScript 沙箱绕过(命令执行)漏洞 漏洞作者 Tavis Ormandy CVE编号 暂未分配 漏洞描述 攻击者利用此漏洞可以上传恶意构造的图像文件,...
GhostScript 沙箱绕过RCE漏洞 CVE-2018-16509
一、环境搭建:进入镜像目录:cd vulhub/ghostscript/CVE-2018-16509启动环境:docker-compose up -d访问http://your-ip:8080即可二、...
CVE-2020-15900:Artifex Ghostscript 沙箱破坏漏洞简记
更多全球网络安全资讯尽在邑安全1. 译文声明本文是翻译文章,原作者 Tim Goddard原文地址:https://insomniasec.com/blog/ghostscript-cve-2020-...
你的网站已被挂马---Struts2及GhostScript远程执行漏洞预警
点击上方蓝字“赛博星人”,关注我们【漏洞背景】 8月21和8月22号,互联网爆发针对Struts2及GhostScript网络攻击行为,普华永道擎天安全实验室监测到互联网大量...