当前位置: 首页 > news >正文

Apache Tika严重XXE漏洞分析与修复方案

摘要

Apache Tika(tika-parser-pdf-module)在1.13至3.2.1版本中存在严重XXE漏洞,攻击者可通过PDF中的特制XFA文件实施XML外部实体注入。攻击者可能读取敏感数据或触发对内部资源和第三方服务器的恶意请求。需要注意的是,tika-parser-pdf-module作为依赖项被多个Tika包使用,包括:tika-parsers-standard-modules、tika-parsers-standard-package、tika-app、tika-grpc和tika-server-standard。建议用户升级到3.2.2版本以修复此问题。

受影响版本与解决方案

产品版本 受影响状态 解决方案
FortiDLP 12.2 12.2.1至12.2.2 升级至12.2.3或更高版本
FortiDLP 12.1 所有版本 迁移至修复版本
FortiDLP 12.0 所有版本 迁移至修复版本
FortiDLP 11.5 所有版本 迁移至修复版本
FortiDLP 11.4 所有版本 迁移至修复版本
FortiDLP 11.3 所有版本 迁移至修复版本
FortiDLP 11.2 不受影响 不适用
FortiDLP 10.4 不受影响 不适用
FortiDLP 6.0 不受影响 不适用

时间线

  • 2025-10-14:首次发布

参考链接

  • https://www.cve.org/CVERecord?id=CVE-2025-54988

安全信息

  • IR编号:FG-IR-25-771
  • 发布日期:2025年10月14日
  • 组件:CLI
  • 严重程度:高
  • CVSSv3评分:8.0
  • 影响:执行未经授权的代码或命令
  • CVE ID:CVE-2025-54988

下载资源

  • CVRF
  • CSAF
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.zskr.cn/news/27598.html

相关文章:

  • SAP ALV小数位去除
  • 【WCH蓝牙系列芯片】-基于CH585开发板——BLE蓝牙广播----扩展广播应用
  • 2025 年折叠机源头厂家最新推荐榜,聚焦技术创新与服务能力的优质品牌深度剖析环卫/移动马桶/医疗垃圾桶折叠袋折叠机厂家推荐
  • 2025 年云手机服务平台最新推荐榜,聚焦技术实力与市场口碑深度解析云手机办公 / 系统 / 工具 / 多开设备推荐
  • 远程安全提示再升级!隐私屏开启位置突出、可录入被控锁屏... - 详解
  • 2025 年选客服系统必看:为什么头部企业都在用这几款客服系统?
  • 2025无氧干燥设备选购必看!覆盖真空/洁净/高温烘箱,三家靠谱厂家大盘点
  • Elasticsearch 快照同机 异机备份到 MinIO(Java 实现)
  • 基于setbuf的ret2libc
  • C++函数重载与函数模板
  • 2025 年管道生产厂家最新推荐排行榜:聚焦多行业适配需求,甄选技术领先、口碑优良的企业搪玻璃/搪瓷三通/搪瓷塔节/搪瓷弯头管道厂家推荐
  • Java 实现 MySQL 同机 异机自动备份到 MinIO(附完整代码)
  • 微信小程序学习(二) - 实践
  • 2025年知名的工业防锈漆厂家最新推荐榜 - Di
  • 2025年诚信的光学真空镀膜机厂家推荐及选择指南 - Di
  • 2025年耐用的破碎机TOP厂家推荐
  • 【IEEE出版】2025年机器人与智能制造技术国际会议 (ISRIMT 2025)
  • 微信小程序在vant框架的基础上自定义多选框
  • JVM探究(Leo)
  • 完整教程:第10课:Prompt工程优化:指导DeepSeek模型生成更精准的答案
  • 做题情况
  • 086_尚硅谷_switch基本使用
  • Redis应用(Leo)
  • 【CSP出版 | 最快投稿后一个月见刊 | 检索稳定】2025年艺术、教育与管理国际学术会议(ICAEM 2025)- 第六期
  • 【LeetCode 每日一题】120. 三角形最小路径和——(解法二)自底向上 - 实践
  • HDFS Java api操作-cnblog
  • STC32G144K246-视频级动画效果演示 - 指南
  • 2025 年切纸机源头厂家最新推荐榜单:全自动 / 程控 / 大型等设备品牌评测,深度解析大鹏等企业实力
  • Kerberoasting攻击剖析:Active Directory中的密码破解漏洞
  • 速尝鲜!PS 2026 新功能:移除工具 + 神经滤镜