
CVE-2025-66516

CVSS: 10.0 | Tipo di Exploit: XXE Injection | Livello di Rischio: MASSIMO
CVE-2025-66516 è una vulnerabilità critica di XML External Entity (XXE) nel motore di elaborazione principale di Apache Tika. Un singolo PDF malevolo con contenuti XFA può innescare:
Questa vulnerabilità colpisce milioni di pipeline di elaborazione documentale in tutto il mondo.
🚩 Gestione non sicura di entità XML esterne incorporate nei moduli XFA all'interno dei PDF.
Quando Apache Tika analizza questi documenti:
Questa è una vulnerabilità XXE classica su scala enterprise.
| Modulo | Versioni Vulnerabili |
|---|---|
tika-core | 1.13 → 3.2.1 |
tika-pdf-module | 2.0.0 → 3.2.1 |
tika-parsers (legacy) | 1.13 → 1.28.5 |
✅ Versione Sicura: 3.2.2+
Se un attaccante carica un PDF malevolo:
📄 Leggere file sensibili del server
(/etc/passwd, configurazioni, segreti API)
🌍 Effettuare richieste di rete interne (SSRF) (Metadati cloud, servizi privati)
🧬 Concatenare in Esecuzione di Codice Remoto (In specifiche configurazioni JVM + servizio)
🔥 Esfiltrazione di dati su larga scala
⚠️ Nessuna autenticazione. Nessuna interazione con l'utente. Sfruttabile in rete.
| CVE Vecchio | Nuovo CVE |
|---|---|
| Focalizzato solo sul modulo PDF | ✅ Corregge difetto del motore principale |
| Mitigazione parziale | ✅ Sistemazione architetturale completa |
| Molti sistemi ancora vulnerabili | ✅ Costringe alla corretta applicazione delle patch |
🚨 Aggiornare solo il modulo PDF NON è sufficiente.
Upgrade ALL Apache Tika components to version 3.2.2+
Se esegui qualsiasi sistema che analizza automaticamente documenti, sei interessato:
| Metrica | Valore |
|---|---|
| Vettore di Attacco | Rete |
| Privilegi Richiesti | Nessuno |
# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py
# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
Questa non è una vulnerabilità da "patchare quando comodo". Questa è una vulnerabilità da "lasciare tutto e sistemare ora".
| Interazione Utente | Nessuna |
| Impatto | Riservatezza ✅ Integrità ✅ Disponibilità ✅ |
| Punteggio CVSS | 10.0 (Critico) |