当前位置: 首页 > news >正文

Apache Tika严重XXE漏洞分析与修复方案

摘要

Apache Tika(tika-parser-pdf-module)在1.13至3.2.1版本中存在严重XXE漏洞,攻击者可通过PDF中的特制XFA文件实施XML外部实体注入。攻击者可能读取敏感数据或触发对内部资源和第三方服务器的恶意请求。需要注意的是,tika-parser-pdf-module作为依赖项被多个Tika包使用,包括:tika-parsers-standard-modules、tika-parsers-standard-package、tika-app、tika-grpc和tika-server-standard。建议用户升级到3.2.2版本以修复此问题。

受影响版本与解决方案

产品版本 受影响状态 解决方案
FortiDLP 12.2 12.2.1至12.2.2 升级至12.2.3或更高版本
FortiDLP 12.1 所有版本 迁移至修复版本
FortiDLP 12.0 所有版本 迁移至修复版本
FortiDLP 11.5 所有版本 迁移至修复版本
FortiDLP 11.4 所有版本 迁移至修复版本
FortiDLP 11.3 所有版本 迁移至修复版本
FortiDLP 11.2 不受影响 不适用
FortiDLP 10.4 不受影响 不适用
FortiDLP 6.0 不受影响 不适用

时间线

  • 2025-10-14:首次发布

参考链接

  • https://www.cve.org/CVERecord?id=CVE-2025-54988

安全信息

  • IR编号:FG-IR-25-771
  • 发布日期:2025年10月14日
  • 组件:CLI
  • 严重程度:高
  • CVSSv3评分:8.0
  • 影响:执行未经授权的代码或命令
  • CVE ID:CVE-2025-54988

下载资源

  • CVRF
  • CSAF
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/19642/

相关文章:

  • 防火密封胶条生产厂家口碑榜:基于技术实力、客户服务及市场反馈的专业评估
  • SAP ALV小数位去除
  • 【WCH蓝牙系列芯片】-基于CH585开发板——BLE蓝牙广播----扩展广播应用
  • 茶桌茶台生产厂家口碑榜:TOP3企业综合实力全景解析
  • 回转窑式干燥机生产厂家口碑榜:基于技术实力、客户服务及市场反馈的专业评估
  • FileZilla Pro 破解版
  • 详细介绍:【实时Linux实战系列】jemalloc/tcmalloc 与内存池:碎片与暂停时间控制
  • CF1508C tj
  • vmware安装win7系统出现的问题
  • 【开发问题】GeoServer 跨域问题解决方案
  • 2025 年折叠机源头厂家最新推荐榜,聚焦技术创新与服务能力的优质品牌深度剖析环卫/移动马桶/医疗垃圾桶折叠袋折叠机厂家推荐
  • 昆山工厂装修设计公司口碑榜:TOP3企业综合实力全景解析
  • 2025 年云手机服务平台最新推荐榜,聚焦技术实力与市场口碑深度解析云手机办公 / 系统 / 工具 / 多开设备推荐
  • 远程安全提示再升级!隐私屏开启位置突出、可录入被控锁屏... - 详解
  • 2025 年选客服系统必看:为什么头部企业都在用这几款客服系统?
  • 2025无氧干燥设备选购必看!覆盖真空/洁净/高温烘箱,三家靠谱厂家大盘点
  • 直流电机生产线厂家口碑榜:TOP3企业综合实力全景解析
  • Elasticsearch 快照同机 异机备份到 MinIO(Java 实现)
  • 【51单片机篮球记分器+复合按键操作】2022-12-22 - 指南
  • 基于setbuf的ret2libc
  • 终于开通博客啦!
  • C++函数重载与函数模板
  • 2025 年冷凝器源头厂家最新推荐榜:优选凸显高真空稳定运行优势,助力企业精准选购平板/片式/方形/搪瓷方形/搪瓷方形平板冷凝器厂家推荐
  • WPS内部版
  • 2025 年管道生产厂家最新推荐排行榜:聚焦多行业适配需求,甄选技术领先、口碑优良的企业搪玻璃/搪瓷三通/搪瓷塔节/搪瓷弯头管道厂家推荐
  • npm ERR! chromedriver@2.46.0 install: `node install.js`
  • Java 实现 MySQL 同机 异机自动备份到 MinIO(附完整代码)
  • 为什么现在入行 Salesforce 更难了?真相在这里
  • Android 资源适配踩坑记:为什么我的设备匹配不上对应的 `values-wXXXdp-hXXXdp`?
  • Acrobat Pro DC 2025.001.20813绿色版