漏洞标题
N/A
漏洞描述信息
在Apache Tika 1.14之前,它允许在MATLAB文件中嵌入的解压缩对象执行Java代码。这个问题存在的原因是Tika调用了JMatIO进行本地解压缩。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Tika before 1.14 allows Java code execution for serialized objects embedded in MATLAB files. The issue exists because Tika invokes JMatIO to do native deserialization.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Tika 安全漏洞
漏洞描述信息
Apache Tika是美国阿帕奇(Apache)软件基金会的一个集成了POI(使用Java程序对Microsoft Office格式文档提供读和写功能的开源函数库)、Pdfbox(读取和创建PDF文档的纯Java类库)并为文本抽取工作提供了统一界面的内容抽取工具集合。 Apache Tika 1.14之前的版本中存在安全漏洞,该漏洞源于程序调用JMatIO实现本地反序列化。攻击者可利用该漏洞执行Java代码。
CVSS信息
N/A
漏洞类别
代码问题