Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
document-viewer-link-handler-security-assessment — Relatório profissional de avaliação de vulnerabilidade para risco de manipulador de links em visualizador de documentos, incluindo análise de impacto, remediação e estratégia de mitigação. | Kitploit
Ferramentas/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

Relatório profissional de avaliação de vulnerabilidade para risco de manipulador de links em visualizador de documentos, incluindo análise de impacto, remediação e estratégia de mitigação.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-46529 - Atril Evince XReader PDF Link Clicável RCE

Relatório de Cibersegurança no Estilo Consultor
Avaliação profissional de vulnerabilidade para o risco de manipulador de links em visualizadores de documentos, incluindo análise de impacto, remediação e estratégia de mitigação.

Report Type Sanitized OWASP WSTG Focus Area


📍 Resumo do Relatório

CampoDetalhes
Tipo de RelatórioRelatório de Avaliação de Vulnerabilidade
Contexto do EngajamentoPesquisa em Segurança
Foco PrincipalSegurança de Aplicações
Público-alvoEquipes de segurança, equipes de engenharia, gerentes de contratação
Estilo de SaídaResumo executivo, análise técnica, impacto nos negócios, roteiro de remediação
Estado de PublicaçãoSanitizado para revisão pública de portfólio

[!IMPORTANT] Este relatório foi intencionalmente sanitizado para publicação pública no GitHub. Identificadores sensíveis, credenciais, valores de infraestrutura e evidências específicas do cliente foram substituídos por espaços reservados claros.

🧭 Navegação Rápida

  • Resumo Executivo
  • Análise Técnica
  • Impacto
  • Remediação
  • Lições Aprendidas & Estratégia de Mitigação

[!TIP] Para uma revisão rápida, comece com as seções Resumo Executivo e Impacto. Para profundidade técnica, continue na Análise Técnica e Remediação.

🏷️ Título

CVE-2026-46529 - Atril Evince XReader PDF Link Clicável RCE


🧾 Resumo Executivo

ثغرة أمنية خطيرة من نوع تنفيذ أوامر عن بُعد بنقرة واحدة (Single-Click RCE) في عارض مستندات Atril (عارض PDF الافتراضي لبيئة MATE Desktop) وأخويه Evince (عارض GNOME) و XReader (عارض Xfce). تسمح هذه الثغرة لمهاجم بتنفيذ أكواد ضارة على جهاز الضحية بمجرد خداعه للنقر على رابط داخل ملف PDF.

تعمل الثغرة عن طريق تضمين رابط خبيث في مستند PDF. عند النقر على الرابط، يقوم التطبيق بتفسير URI بطريقة غير آمنة، مما يسمح بتنفيذ أوامر عشوائية بصلاحيات المستخدم الحالي.

العنصرالتفاصيل
CVECVE-2026-46529
CVSS v3.17.8 (High)
المتجهCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
النوعRemote Code Execution via Clickable Link
المنتجAtril Document Viewer (MATE)
المنتجات المتأثرةAtril < 1.26.3 / < 1.28.4, Evince, XReader flavours
الإصدار المُصحَّحAtril 1.26.3 / 1.28.4
نظام التشغيلLinux (MATE, GNOME, Xfce Desktops)
التأثيرتنفيذ أوامر بصلاحيات المستخدم
AtributoValor
IdentificadorCVE-2026-46529
CVSS / Severidade7.8
Escopo Afetado--------
Versão CorrigidaAtril 1.26.3 / 1.28.4

🔬 Análise Técnica

A fraqueza foi avaliada sob a perspectiva de segurança de aplicações e risco de infraestrutura. O problema central é classificado como Execução Remota de Código e foi documentado de forma sanitizada, adequada para publicação pública em portfólio.

تستغل الثغرة معالجة الروابط (URI Handling) في عارض المستندات Atril. عند النقر على رابط داخل مستند PDF، يقوم Atril بتمرير URI إلى النظام لفتحه. نظراً لعدم وجود تنقية كافية للروابط، يمكن للمهاجم إنشاء رابط باستخدام بروتوكولات خطيرة مثل file:// أو ghelp:// أو حتى تنفيذ أوامر مباشرة.


📊 Impacto

  • Execução não autorizada de comandos no contexto da aplicação afetada.
  • Potencial tomada de controle do serviço, exposição de dados e movimento lateral, dependendo dos privilégios de implantação.

🛠️ Remediação

الإجراءالأولويةالوصف
تحديث عارض PDF🟢 فوريتحديث Atril إلى 1.26.3 / 1.28.4
تثبيت التحديثات الأمنية🟢 عاجلتحديث Evince و XReader أيضاً
تفعيل الحماية من الروابط🟡 مهمتعطيل فتح الروابط تلقائياً في العارض
استخدام Sandbox🟡 مهمتشغيل عارض PDF في بيئة معزولة (Firejail)
التوعية الأمنية🔵 مستمرتدريب المستخدمين على عدم النقر على روابط في PDF
عارض PDF بديل🟡 اختيارياستخدام Okular أو qpdfview كبديل

🧠 Lições Aprendidas e Estratégia de Mitigação

  • Trate cada limite de integração como não confiável, especialmente quando a lógica da aplicação encaminha valores controlados pelo usuário para sistemas de arquivos, shells, analisadores sintáticos ou ferramentas externas.
  • As revisões de segurança devem validar toda a cadeia de exploração, não apenas o primeiro endpoint vulnerável; configurações incorretas de baixa severidade podem se tornar críticas quando encadeadas.
  • A documentação pública deve descrever risco, causa raiz e remediação sem expor identificadores operacionais, credenciais ou artefatos de exploração reutilizáveis.
  • Os controles defensivos devem combinar validação preventiva, privilégio mínimo em tempo de execução, telemetria e governança de patches para reduzir tanto a explorabilidade quanto o raio de explosão.

🧼 Notas de Sanitização da Publicação

  • Identificadores sensíveis de infraestrutura, endereços IP, nomes de host, credenciais, hashes e endereços de e-mail foram substituídos por espaços reservados explícitos.
  • Evidências operacionais reutilizáveis foram minimizadas ou abstraídas para manter o documento adequado à publicação pública no GitHub.
  • O documento utiliza uma estrutura no estilo consultor, alinhada com as práticas comuns de relatórios de teste de segurança web, como as expectativas de relatórios do OWASP WSTG.

Preparado como um relatório profissional de portfólio em cibersegurança
Focado em comunicação clara de riscos, remediação prática e melhoria defensiva.

Baixar ferramenta