
Mancanza di sanificazione degli argomenti che porta alla fuoriuscita di password nelle versioni PDF di Ghostscript fino alla 10.05.0.
Una vulnerabilità in Artifex Ghostscript precedente alla versione 10.05.1 fa sì che la password in chiaro utilizzata per proteggere un file PDF venga incorporata nell'output. Il problema è dovuto a una mancanza di sanificazione degli argomenti in gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), in particolare nella gestione dei caratteri #.
Quando si genera un PDF protetto da password utilizzando argomenti da riga di comando come -sUserPassword o -sOwnerPassword, l'intera invocazione, incluse le password, viene memorizzata in chiaro all'inizio del PDF generato. Chiunque abbia accesso al file può recuperare la password utilizzando semplici strumenti come type (su Windows) o cat (su Linux/macOS).
Installare Ghostscript versione 10.05.0 o precedente
https://github.com/ArtifexSoftware/ghostpdl-downloads
Generare un PDF protetto da password utilizzando un comando come:
gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
Ispezionare il PDF generato:
type C:\Users\Admin\Downloads\test.pdf
Vedrai l'intera stringa della riga di comando, incluse le password in chiaro, incorporata all'inizio del file.