漏洞信息详情
Apache Tika 安全漏洞
漏洞简介
Apache Tika是美国阿帕奇(Apache)软件基金会的一个集成了POI(使用Java程序对Microsoft Office格式文档提供读和写功能的开源函数库)、Pdfbox(读取和创建PDF文档的纯Java类库)并为文本抽取工作提供了统一界面的内容抽取工具集合。
Apache Tika 0.1版本至1.19版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/88de8350cda9b184888ec294c813c5bd8a2081de8fd3666f8904bc05@%3Cdev.tika.apache.org%3E
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20190903-0002/
来源:BID
链接:https://www.securityfocus.com/bid/105585
来源:CONFIRM
链接:https://lists.apache.org/thread.html/88de8350cda9b184888ec294c813c5bd8a2081de8fd3666f8904bc05@%3Cdev.tika.apache.org%3E
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:3892
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10888135
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10888135
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155352/Red-Hat-Security-Advisory-2019-3892-01.html
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-apache-tika-affects-apache-solr-shipped-with-ibm-operations-analytics-log-analysis/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2554/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4332/
受影响实体
- Apache Tika:1.18<!--2000-1-1-->
- Apache Tika:1.17<!--2000-1-1-->
- Apache Tika:1.16<!--2000-1-1-->
- Apache Tika:1.14<!--2000-1-1-->
- Apache Tika:1.15<!--2000-1-1-->
补丁
- Apache Tika 安全漏洞的修复措施<!--2018-10-10-->
还没有评论,来说两句吧...