conductor-oss / conductor-oss/java-sdk
[CVE-2025-66516] CRITICAL: Apache Tika tika-core 3.0.0 - Parser PDF Module Vulnerability
- Vorherrschende Sprache
- Java
- Sterne
- 12
- Forks
- 10
- Ø Merge
- 2 T. 8 Std.
- Gemergte PRs (30 T.)
- 4
Beschreibung
## Vulnerability Report
| Field | Value |
|-------|-------|
| **CVE** | `CVE-2025-66516` |
| **Severity** | **CRITICAL** |
| **Library** | `org.apache.tika:tika-core` |
| **Source** | `workers.jar` |
| **Installed Version** | 3.0.0 |
| **Fixed Version** | 3.2.2 |
### Summary
tika-core: tika-parsers: tika-parser-pdf-module: Apache Tika parsers, Apache Tika PDF...
### References
- [NVD Entry](https://avd.aquasec.com/nvd/cve-2025-66516)
- [OSV Database](https://osv.dev/vulnerability/CVE-2025-66516)
---
*Filed from container vulnerability scan of `workers.jar`*
Beitragsleitfaden
Rechercherichtung
Beginnen Sie mit den Metadaten der workers.jar-Abhängigkeit und dem verknüpften NVD- oder OSV-Eintrag, um zu bestätigen, dass CVE-2025-66516 tika-core 3.0.0 betrifft und in 3.2.2 behoben ist. Suchen Sie die Abhängigkeitserklärung, die diese Bibliothek bereitstellt, aktualisieren Sie sie auf die behobene Version und überprüfen Sie, dass der Schwachstellen-Scan die CVE nicht mehr meldet.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100