Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Paras Jain

Pesquisador deAmazon
#24270de 56,338
10CVSS total
Vulnerabilidades · 1
PT-2025-34153
10
2025-08-20
Apache · Apache Tika · CVE-2025-54988
**Nome do Software Vulnerável e Versões Afetadas** Apache Tika versões 1.13 through 3.2.1 **Description** Um problema de injeção de Entidade Externa XML (XXE) existe no `tika-parser-pdf-module` devido à restrição inadequada de referências XML a objetos externos. Um atacante pode explorar isso fornecendo um arquivo XFA especialmente manipulado incorporado em um PDF, potencialmente permitindo a leitura de dados sensíveis ou o disparo de solicitações maliciosas para recursos internos ou servidores de terceiros. Este problema afeta o `tika-core`, `tika-pdf-module` e `tika-parsers`, e é uma dependência para vários pacotes, incluindo `tika-parsers-standard-modules`, `tika-parsers-standard-package`, `tika-app`, `tika-grpc` e `tika-server-standard`. **Recommendations** Atualize o Apache Tika para a versão 3.2.2.