From e878222579be240a2165b151397632d85d9d45f6 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Tue, 27 Feb 2024 09:49:12 +0300 Subject: [PATCH] =?utf8?q?=D0=9D=D0=B5=D0=B1=D0=B5=D0=B7=D0=BE=D0=BF=D0=B0?= =?utf8?q?=D1=81=D0=BD=D0=BE=D1=81=D1=82=D0=B8=20=D0=B2=20PDF?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://web-in-security.blogspot.com/2021/01/insecure-features-in-pdfs.html Я предполагал что можно бесконечные циклы делать например, для DoS, как и сам факт запуска JavaScript тоже путь не хороший. Авторы проанализировали кучу программ. MuPDF, среди standalone реализаций, оказался почти ничему не подвержен. Его (f5ac4628c014cc4c9fb43f7f15c6bd5cc211d24d) я стал использовать уже давно. -- 2.50.0