conductor-oss / conductor-oss/java-sdk

[CVE-2025-66516] CRITICAL: Apache Tika tika-core 3.0.0 - Parser PDF Module Vulnerability

Aperta
#78 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
security vulnerability
Lingua principale
Java
Stelle
12
Fork
10
Merge medio
2g 8h
PR unite (30g)
4

Descrizione

## Vulnerability Report

| Field | Value |
|-------|-------|
| **CVE** | `CVE-2025-66516` |
| **Severity** | **CRITICAL** |
| **Library** | `org.apache.tika:tika-core` |
| **Source** | `workers.jar` |
| **Installed Version** | 3.0.0 |
| **Fixed Version** | 3.2.2 |

### Summary

tika-core: tika-parsers: tika-parser-pdf-module: Apache Tika parsers, Apache Tika PDF...

### References

- [NVD Entry](https://avd.aquasec.com/nvd/cve-2025-66516)
- [OSV Database](https://osv.dev/vulnerability/CVE-2025-66516)

---
*Filed from container vulnerability scan of `workers.jar`*

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia dai metadati della dipendenza workers.jar e dalla voce NVD o OSV collegata per confermare che CVE-2025-66516 riguarda tika-core 3.0.0 ed è stata corretta nella versione 3.2.2. Individua la dichiarazione della dipendenza che fornisce questa libreria, aggiornala alla versione corretta e verifica che la scansione delle vulnerabilità non segnali più la CVE.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.