
CVE-2025-66516

CVSS: 10.0 | Tipo de Exploit: Inyección XXE | Nivel de Riesgo: MÁXIMO
CVE-2025-66516 es una vulnerabilidad crítica de Entidad Externa XML (XXE) en el motor central de procesamiento de Apache Tika. Un solo PDF malicioso con contenido XFA puede desencadenar:
Esta vulnerabilidad afecta a millones de pipelines de procesamiento de documentos en todo el mundo.
🚩 Manejo inseguro de entidades XML externas incrustadas dentro de formularios XFA en PDFs.
Cuando Apache Tika analiza estos documentos:
Esta es una vulnerabilidad XXE clásica a escala empresarial.
| Módulo | Versiones Vulnerables |
|---|---|
tika-core | 1.13 → 3.2.1 |
tika-pdf-module | 2.0.0 → 3.2.1 |
tika-parsers (legacy) | 1.13 → 1.28.5 |
✅ Versión Segura: 3.2.2+
Si un atacante sube un PDF malicioso:
📄 Leer archivos sensibles del servidor
(/etc/passwd, configuraciones, secretos de API)
🌍 Hacer solicitudes internas de red (SSRF) (Metadatos de la nube, servicios privados)
🧬 Encadenar a Ejecución Remota de Código (En configuraciones específicas de JVM + servicios)
🔥 Exfiltración de datos a escala
⚠️ Sin autenticación. Sin interacción del usuario. Explotable por red.
| CVE Anterior | Nuevo CVE |
|---|---|
| Enfocado solo en el módulo PDF | ✅ Corrige fallo del motor central |
| Mitigación parcial | ✅ Corrección arquitectónica completa |
| Muchos sistemas aún vulnerables | ✅ Obliga a parchear correctamente |
🚨 Actualizar solo el módulo PDF NO es suficiente.
Upgrade ALL Apache Tika components to version 3.2.2+
Si ejecuta cualquier sistema que analice documentos automáticamente, está en el alcance:
| Métrica | Valor |
|---|---|
| Vector de Ataque | Red |
| Privilegios Requeridos | Ninguno |
# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py
# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
Esta no es una vulnerabilidad para “parchear cuando sea conveniente”. Esta es una vulnerabilidad para “dejar todo y arreglar ahora”.
| Interacción del Usuario | Ninguna |
| Impacto | Confidencialidad ✅ Integridad ✅ Disponibilidad ✅ |
| Puntuación CVSS | 10.0 (Crítico) |