Kritische RCE-Lücke in Apache Tika (CVE-2022-33891)
Autor: InfoWorld
Zusammenfassung
Eine bereits seit letztem Sommer bekannte Sicherheitslücke in der weit verbreiteten Apache Tika XML-Dokumentextraktions-Bibliothek ist offenbar schwerwiegender als zunächst angenommen. Die Schwachstelle ermöglicht Remote-Code-Ausführung und wurde trotz Patch-Veröffentlichung noch nicht vollständig behoben. Betreiber sollten umgehend auf die aktuellste Version aktualisieren, um Angriffe zu verhindern.
A security flaw in the widely-used Apache Tika XML document extraction utility, originally made public last summer, is wider in scope and...
Quelle: www.infoworld.com