PT-2018-11785 · Apache · Apache Tika

Tobias Ospelt

·

Publicado

2018-04-25

·

Atualizado

2019-10-03

·

CVE-2018-1338

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Apache Tika versions prior to 1.18
Description A carefully crafted file can trigger an infinite loop in Apache Tika's BPGParser.
Recommendations For versions prior to 1.18, update to version 1.18 or later to resolve the issue.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-1338
GHSA-5MF7-26MW-3RQR

Produtos afetados

Apache Tika