pdf文件是否比常规图像文件(png、jpeg等)具有更高的安全风险?据我理解,大多数图像文件不存在任何安全风险,因为所有的漏洞都是固定的,但是PDF文件的安全风险要大得多。是这种情况吗?
发布于 2021-12-16 16:38:46
首先,PDF不是图像文件。因此,与“常规”图像文件的比较就像比较苹果和橘子一样。或者更好:比较一盒不同的水果和一个橘子。
PDF更像是一个结构化容器,它可以包括文本、链接、图像、程序代码(Javascript)、表单、任意二进制文件.。因此,它基本上得到了图像文件的所有问题(可以嵌入),然后在顶部添加一些重要的问题--特别是显式代码执行,而不是仅仅因为解析图像格式的错误而执行代码。
https://security.stackexchange.com/questions/258053
复制相似问题