Описание
Apache Tika server (aka tika-server) in Apache Tika 1.9 might allow remote attackers to read arbitrary files via the HTTP fileUrl header.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:apache:tika:1.9:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00267
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 9 лет назад
Apache Tika server (aka tika-server) in Apache Tika 1.9 might allow remote attackers to read arbitrary files via the HTTP fileUrl header.
CVSS3: 5.3
debian
около 9 лет назад
Apache Tika server (aka tika-server) in Apache Tika 1.9 might allow re ...
CVSS3: 5.3
github
больше 7 лет назад
Apache Tika Server exposes sensitive information
EPSS
Процентиль: 50%
0.00267
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200