
此漏洞利用针对 GS 环境中的 CVE-2019-14811,在这些环境中 PostScript 输出不会被回显,但会被执行,例如通过 png 图像进行 PDF 预览。
该漏洞利用针对 GS 环境中的 CVE-2019-14811,在这些环境中 PostScript 输出不会回显,但会被执行,例如通过 png 图片进行的 PDF 预览。
该漏洞利用直接在 (pngXXm) 预览中渲染命令,其基于 https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps。
dSafer 标志会被覆盖,从而可通过 .pdf_hook_DSC_Creator 使用 .forceput 执行任意命令。请参见下方截图。
