24eme / signaturepdf

Free open-source web software for signing PDFs (alone or with others) and also organize pages, edit medata and compress pdf
https://pdf.24eme.fr
GNU Affero General Public License v3.0
396 stars 51 forks source link

Faille de sécurité ? #50

Closed kosssi closed 12 months ago

kosssi commented 1 year ago

Bonjour,

Est ce que l'application pourrait être exploitée par des PDF malicieux ?

Je n'ai pas le temps de vérifier mais j'imagine que ça serait intéressant de le savoir.

PS: J'ai connu votre application par Nebulae, félicitation 24eme à l'air d'être une super boite \o/ surtout que vous utilisez Cozy Banks (que j'ai aidé à développer) pour votre compte en banque.

NicoDuclos commented 1 year ago

Salut Simon,

Comment va :-)

Est-ce que tu as détécté des failles en particulier ? N'hésite pas à nous rejoindre sur l'irc de #24eme (irc.libera.chat:6697)

kosssi commented 1 year ago

Non, je faisais des recherches autour des services open source qui propose de la manipulation PDF et je suis tombé sur ce dépôt qui m'a interpelé ;)

wincelau commented 12 months ago

Je clos cette issue comme il n'y a pas d'exemple de failles trouvées