更新
相依套件升級,帶入三項安全性修補。
| 套件 | 1.0.3 | 1.0.4 | 修補 |
|---|---|---|---|
| pypdf | 6.14.2 | 6.16.0 | CVE-2026-71870、CVE-2026-71852(中風險) |
| cryptography | 49.0.0 | 50.0.0 | CVE-2026-69247(高風險) |
就本工具的使用方式而言,這三項都沒有可觸發的路徑。 cryptography 那項出在 PKCS#7 解密,本工具僅將它作為 pypdf 處理 PDF 加密的後端,未使用該功能;pypdf 兩項出在解析字型資料時的資源耗用,主要發生於文字擷取,而本工具只做讀取、解密、逐頁複製,不擷取文字。
仍然更新的理由是:安全掃描工具只看打包進去的套件版本,不看呼叫路徑;而「目前觸發不到」取決於程式碼維持現狀,不是可以長期依賴的保證。
沒有變的
介面、操作步驟與解密行為與 1.0.3 完全相同。本次沒有任何程式碼變更,pdf_unlocker.py 一行未動。
檔案
PDFUnlocker.exe 以 IV 程式碼簽章憑證(YU-MING HSU,SSL.com 簽發)簽署,並帶 RFC3161 時戳。
SHA256: 0F455986273131429A86272E076C6A403CE9C993FBBC14956C464A61AD281B61