Apache Tika 拒绝服务漏洞 (CVE-2022-33879)

时间 : 2022-06-28 14:39:00

近日,网络应急团队监测到Apache发布安全公告,修复了一个 Apache Tika中的拒绝服务漏洞。在 Apache Tika 中,由于StandardsExtractingContentHandler的验证不当,远程攻击者可以将专门制作的文件传递给应用程序,并执行拒绝服务(DoS)攻击。该漏洞是由于没有完全修复CVE编号为CVE-2022-30126和CVE-2022-30973的漏洞而存在的。

【受影响版本】

  • Apache Tika < 1.28.4

  • Apache Tika < 2.4.1

【安全版本】

  • Apache Tika 1.28.4

  • Apache Tika 2.4.1

34ba87fbdf533a52c1aee0c7f926479c.png

Apache Tika是基于java的内容检测和分析的工具包,可检测并提取来自上千种不同文件类型(如PPT,XLS和PDF)中的元数据和结构化文本。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP