xaker

В Apache Tika исправлена критическая XXE-уязвимость

  • вторник, 9 декабря 2025 г. в 00:00:15
https://xakep.ru/2025/12/08/tika-xxe/
Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF.