Skip to content

v1.0.4 — 相依套件安全性更新

Latest

Choose a tag to compare

@HSU-YU-MING HSU-YU-MING released this 15 Aug 16:30
· 2 commits to main since this release

更新

相依套件升級,帶入三項安全性修補。

套件 1.0.3 1.0.4 修補
pypdf 6.14.2 6.16.0 CVE-2026-71870CVE-2026-71852(中風險)
cryptography 49.0.0 50.0.0 CVE-2026-69247(高風險)

就本工具的使用方式而言,這三項都沒有可觸發的路徑。 cryptography 那項出在 PKCS#7 解密,本工具僅將它作為 pypdf 處理 PDF 加密的後端,未使用該功能;pypdf 兩項出在解析字型資料時的資源耗用,主要發生於文字擷取,而本工具只做讀取、解密、逐頁複製,不擷取文字。

仍然更新的理由是:安全掃描工具只看打包進去的套件版本,不看呼叫路徑;而「目前觸發不到」取決於程式碼維持現狀,不是可以長期依賴的保證。

沒有變的

介面、操作步驟與解密行為與 1.0.3 完全相同。本次沒有任何程式碼變更,pdf_unlocker.py 一行未動。

檔案

PDFUnlocker.exe 以 IV 程式碼簽章憑證(YU-MING HSU,SSL.com 簽發)簽署,並帶 RFC3161 時戳。

SHA256: 0F455986273131429A86272E076C6A403CE9C993FBBC14956C464A61AD281B61