Краткое содержание
В Apache Tika обнаружена и исправлена критическая XXE-уязвимость CVE-2025-66516 с максимальным рейтингом CVSS 10, позволяющая атаки через XFA-файлы в PDF.
Темы
кибербезопасность
уязвимости
Теги
cve
security
apache
pdf
xxe
vulnerability
infosec
Упомянутые сущности
Apache Tika
CVE-2025-66516
xakep_ru
Полный текст
В Apache Tika исправлена критическая XXE-уязвимостьРазработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF.https://xakep.ru/2025/12/08/tika-xxe/
Другие посты из xakep_ru
xakep_ru
2025-12-05T16:38:57+00:00
В мобильном приложении «Госуслуги» для Android установка мессенджера Max стала обязательной для в
Читать