Apache · Apache Tika · CVE-2025-54988
**Nome do Software Vulnerável e Versões Afetadas**
Apache Tika versões 1.13 through 3.2.1
**Description**
Um problema de injeção de Entidade Externa XML (XXE) existe no `tika-parser-pdf-module` devido à restrição inadequada de referências XML a objetos externos. Um atacante pode explorar isso fornecendo um arquivo XFA especialmente manipulado incorporado em um PDF, potencialmente permitindo a leitura de dados sensíveis ou o disparo de solicitações maliciosas para recursos internos ou servidores de terceiros. Este problema afeta o `tika-core`, `tika-pdf-module` e `tika-parsers`, e é uma dependência para vários pacotes, incluindo `tika-parsers-standard-modules`, `tika-parsers-standard-package`, `tika-app`, `tika-grpc` e `tika-server-standard`.
**Recommendations**
Atualize o Apache Tika para a versão 3.2.2.