CVE-2018-1335
De las versiones 1.7 a 1.17 de Apache Tika, los clientes podían enviar cabeceras cuidadosamente manipuladas a tika-server que podrían emplearse para...
- Publicado
- 25 abr 2018
- Actualizado
- 17 sept 2024
- Asignación de CNA
- apache
- Evidencia observada
- 13 mar 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
De las versiones 1.7 a 1.17 de Apache Tika, los clientes podían enviar cabeceras cuidadosamente manipuladas a tika-server que podrían emplearse para inyectar comandos en la línea de comandos del servidor que ejecuta tika-server. Esta vulnerabilidad solo afecta a quienes ejecuten tika-server en un servidor abierto a clientes no fiables. La mitigación consiste en actualizar a Tika 1.18.
Fuentes
7- CVE-2018-1335Exploit
Exploit en Python para CVE-2018-1335, una vulnerabilidad de ejecución remota de código en Apache Tika-server versiones inferiores a 1.18. Incluye script automatizado de instalación y explotación.
CENG 325 - Principios de Seguridad y Privacidad de la Información
Exploit en Python3 para CVE-2018-1335 dirigido a la vulnerabilidad de inyección de comandos de Apache Tika. Proporciona un payload de prueba de concepto para pruebas de seguridad y validación de vulnerabilidades.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.