
Ghostscript PDF संस्करणों 10.05.0 तक में तर्क स्वच्छता की कमी के कारण पासवर्ड लीकेज होना।
Artifex Ghostscript के संस्करण 10.05.1 से पहले एक भेद्यता है जिसके कारण PDF फ़ाइल को सुरक्षित करने के लिए उपयोग किया गया सादा-पाठ पासवर्ड आउटपुट में एम्बेड हो जाता है। यह समस्या gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c) में तर्कों के स्वच्छीकरण की कमी के कारण होती है, विशेष रूप से # वर्णों को संभालते समय।
जब -sUserPassword या -sOwnerPassword जैसे कमांड-लाइन तर्कों का उपयोग करके पासवर्ड-सुरक्षित PDF उत्पन्न किया जाता है, तो पासवर्ड सहित संपूर्ण आह्वान, उत्पन्न PDF की शुरुआत में सादे पाठ में संग्रहीत हो जाता है। फ़ाइल तक पहुंच रखने वाला कोई भी व्यक्ति type (Windows पर) या cat (Linux/macOS पर) जैसे सरल उपकरणों का उपयोग करके पासवर्ड प्राप्त कर सकता है।
Ghostscript संस्करण 10.05.0 या उससे पहले का संस्करण स्थापित करें
https://github.com/ArtifexSoftware/ghostpdl-downloads
इस प्रकार के कमांड का उपयोग करके पासवर्ड-सुरक्षित PDF उत्पन्न करें:
gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
उत्पन्न PDF का निरीक्षण करें:
type C:\Users\Admin\Downloads\test.pdf
आप देखेंगे कि पूर्ण कमांड-लाइन स्ट्रिंग, जिसमें सादा-पाठ पासवर्ड शामिल हैं, फ़ाइल की शुरुआत में एम्बेडेड है।