La rama main recibe correcciones de seguridad.
Si encuentras una vulnerabilidad, abre un reporte privado mediante GitHub Security Advisories del repositorio o crea un issue con los detalles minimos para reproducirla si no contiene informacion sensible.
Incluye, si es posible:
- Version de DesanjuntarPDF.
- Sistema operativo.
- Pasos para reproducir.
- PDF de prueba o descripcion del caso, evitando compartir documentos privados.
DesanjuntarPDF procesa PDFs locales y escribe archivos en la carpeta elegida por el usuario. Los riesgos más importantes son nombres de adjuntos maliciosos, sobrescrituras no deseadas, archivos excesivamente grandes y errores del parser en dependencias PDF.
La versión actual aplica las siguientes defensas:
- Validación de existencia, extensión y firma PDF antes de abrir el documento.
- Saneamiento de separadores, caracteres inválidos y nombres reservados de Windows.
- Verificación de que toda salida permanezca dentro de la carpeta elegida.
- Escritura exclusiva al conservar duplicados y reemplazo atómico al sobrescribir.
- Eliminación de archivos temporales o parciales cuando falla una escritura.
- Límite de 2 GB por adjunto.
- Contraseñas conservadas únicamente en memoria durante la sesión del documento.
Estas medidas no reemplazan la actualización regular de PyMuPDF ni el análisis de archivos extraídos con las herramientas de seguridad del sistema operativo.