漏洞概述 漏洞名称: CVE-2026-16766 描述: 在 版本中,存在潜在的命令注入漏洞。该漏洞是由于对参数的验证和清理不足导致的。 影响范围 受影响版本: 影响组件: 修复方案 修复版本: 修复内容: - 改进了参数的验证和清理,以修复 CVE-2026-16766 的不完整修复。 - 重新组织了文档部分,并在 README 中包含了 STATUS 部分。 - 更新了 SECURITY CONSIDERATIONS 部分。 - 更新了 Pod::Weaver 的文档。 - 修复了拼写错误。 - 测试在 不在路径中时被跳过。 POC代码或利用代码 页面中未提供具体的 POC 代码或利用代码。 其他信息 发布日期: 2026-07-25 09:14:21+01:00 Europe/London 文档更新: - 更新了与 项目相关的链接。 - 记录了发布日期。 - 添加了简单的测试。 - 更新了 配置。 历史版本 v0.6.0: 2026-07-24 14:58:58+01:00 Europe/London - 修复了潜在的命令注入漏洞(CVE-2026-16766)。 - 返回文件名而不是 PDF 内容。 - 命令属性改为使用 来猜测 的路径。 - 添加了额外的支持选项。 - 内部代码改进。 - HTML 作为原始字节读取。 - 更新了与 项目相关的链接。 - 记录了发布日期。 - 添加了简单的测试。 - 更新了 配置。 v0.5.2: 2012-07-25 - 修复了文档中的错误(默认 stash 键错误)。 v0.5.1: 2012-02-22 - 类型错误。 v0.5.0: 2012-02-22 - 重构了渲染到 的逻辑,可以直接获取 PDF 变量而不是输出它。 - 默认 现在通过 猜测,假设它是 。 - 视图的名称现在是配置选项(默认为 )。 - 切换到语义化版本控制。 - 修复了这里的 bug。 v0.0004: 2011-09-06 - 修复了传递 TT 模板时的 bug( )。 - 添加了 选项( )。 v0.0003: 2011-04-02 - 将 改为 ,以便在 perl 5.8.x 上工作。 v0.0002: 2011-03-15 - 从版本号中移除了 。 - 修复了 。 v0.0001: 2011-03-14 - 原始版本。