CVE-2018-11761
Apache Tika 0.1 से 1.18 में, XML पार्सरों को एंटिटी विस्तार सीमित करने के लिए कॉन्फ़िगर नहीं किया गया था। इसलिए वे एक एंटिटी विस्तार भेद्यता के प्रति संवेदनशील थे, जो सेवा अस्वीकार (denial of service) हमले का कारण बन सकती है।
- प्रकाशित
- 19 सित॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tika 0.1 से 1.18 में, XML पार्सरों को एंटिटी विस्तार सीमित करने के लिए कॉन्फ़िगर नहीं किया गया था। इसलिए वे एक एंटिटी विस्तार भेद्यता के प्रति संवेदनशील थे, जो सेवा अस्वीकार (denial of service) हमले का कारण बन सकती है।
स्रोत
1Apache Tika सेवा अस्वीकार भेद्यता (CVE-2018-11761)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।