Pstotext

Pstotext

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.57%
  • Veröffentlicht 26.11.2006 22:07:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

pstotext before 1.9 allows user-assisted attackers to execute arbitrary commands via shell metacharacters in a file name.

  • EPSS 1.08%
  • Veröffentlicht 10.08.2005 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

pstotext before 1.8g does not properly use the "-dSAFER" option when calling Ghostscript to extract plain text from PostScript and PDF files, which allows remote attackers to execute arbitrary commands via a malicious PostScript file.