conductor-oss / conductor-oss/java-sdk
[CVE-2025-66516] CRITICAL: Apache Tika tika-core 3.0.0 - Parser PDF Module Vulnerability
- Lingua principale
- Java
- Stelle
- 12
- Fork
- 10
- Merge medio
- 2g 8h
- PR unite (30g)
- 4
Descrizione
## Vulnerability Report
| Field | Value |
|-------|-------|
| **CVE** | `CVE-2025-66516` |
| **Severity** | **CRITICAL** |
| **Library** | `org.apache.tika:tika-core` |
| **Source** | `workers.jar` |
| **Installed Version** | 3.0.0 |
| **Fixed Version** | 3.2.2 |
### Summary
tika-core: tika-parsers: tika-parser-pdf-module: Apache Tika parsers, Apache Tika PDF...
### References
- [NVD Entry](https://avd.aquasec.com/nvd/cve-2025-66516)
- [OSV Database](https://osv.dev/vulnerability/CVE-2025-66516)
---
*Filed from container vulnerability scan of `workers.jar`*
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia dai metadati della dipendenza workers.jar e dalla voce NVD o OSV collegata per confermare che CVE-2025-66516 riguarda tika-core 3.0.0 ed è stata corretta nella versione 3.2.2. Individua la dichiarazione della dipendenza che fornisce questa libreria, aggiornala alla versione corretta e verifica che la scansione delle vulnerabilità non segnali più la CVE.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100