Apache Tika XXE漏洞分析(CVE-2025-66516)

Apache Tika 的 tika-core(1.13-3.2.1 版本)、tika-pdf-module(2.0.0-3.2.1 版本)和 tika-parsers(1.13-1.28.5 版本)模块在所有平台上存在严重的 XML 外部实体注入(XXE)漏洞。攻击者可通过 PDF 文件中精心构造的 XFA 文件利用该漏洞。
  • 发表于 2025-12-10 09:45:17
  • 阅读 ( 329 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
follycat
follycat

1 篇文章