1. Descripción técnica
Incomplete Redaction ocurre cuando un documento oculta visualmente información, pero conserva una representación recuperable del contenido. Cubrir texto con una figura, cambiar su color, recortarlo en la vista o dejar una copia visible en otra página no elimina los datos del archivo.
La seguridad debe evaluarse sobre todas las capas y objetos del documento, no sólo sobre la apariencia del visor.
1.1. Mecanismo
// renderizando diagrama…
2. Impacto
Puede exponer contraseñas, nombres, direcciones, identificadores o información interna. El impacto depende del dato conservado y no del aspecto convincente de la cobertura.
3. Condiciones necesarias
- El archivo publicado contiene una representación residual del dato.
- El atacante puede obtener el documento.
- Una extracción o transformación permite recuperar esa representación.
4. Validación y detección
Se revisan texto seleccionable, capas, objetos, comentarios, metadatos, páginas duplicadas e imágenes. También se renderiza y transforma cada página para buscar reflejos, transparencias o contraste residual. La validación final se realiza sobre el archivo exportado, no sobre el proyecto de edición.
5. Explotación documentada en los writeups
5.1. 063-teacher
Una contraseña tachada permanece visible en espejo en otra página del PDF. Rasterizar e invertir horizontalmente la página permite leerla.
6. Mitigación
- Utilizar una función de redacción que elimine el contenido subyacente.
- Sanear capas, objetos, comentarios y metadatos antes de publicar.
- Exportar una copia final y verificarla con herramientas distintas.
- Sustituir secretos expuestos, incluso si luego se corrige el documento.
7. Clasificación
- CWE relacionada: CWE-200, Exposure of Sensitive Information
- Vector: documento publicado con contenido residual
- Impacto principal: divulgación de información