Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.813535
Kategorie:Web application abuses
Titel:Apache Tika Server XXE Vulnerability
Zusammenfassung:Apache Tika Server is prone to an XML External Entity (XXE) vulnerability.
Beschreibung:Summary:
Apache Tika Server is prone to an XML External Entity (XXE) vulnerability.

Vulnerability Insight:
The flaw exists due to Apache Tika failing to
initialize the XML parser or choose handlers properly.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to conduct XML External Entity (XXE) attacks via vectors involving
spreadsheets in OOXML files and XMP metadata in PDF and other file formats.

Affected Software/OS:
Apache Tika Server 0.10 to 1.12

Solution:
Upgrade to Apache Tika Server 1.13 or later. Please see the references for more information.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2016-4434
Bugtraq: 20160526 [CVE-2016-4434] Apache Tika XML External Entity vulnerability (Google Search)
http://www.securityfocus.com/archive/1/538500/100/0/threaded
https://lists.apache.org/thread.html/708d94141126eac03011144a971a6411fcac16d9c248d1d535a39451@%3Csolr-user.lucene.apache.org%3E
https://mail-archives.apache.org/mod_mbox/tika-dev/201605.mbox/%3C1705136517.1175366.1464278135251.JavaMail.yahoo%40mail.yahoo.com%3E
RedHat Security Advisories: RHSA-2017:0248
http://rhn.redhat.com/errata/RHSA-2017-0248.html
RedHat Security Advisories: RHSA-2017:0249
http://rhn.redhat.com/errata/RHSA-2017-0249.html
RedHat Security Advisories: RHSA-2017:0272
http://rhn.redhat.com/errata/RHSA-2017-0272.html
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.