{"id":319102,"date":"2025-12-07T22:59:33","date_gmt":"2025-12-07T21:59:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=319102"},"modified":"2025-12-09T12:01:52","modified_gmt":"2025-12-09T11:01:52","slug":"warnung-von-apache-vor-kritischer-schwachstelle-in-tika-modul","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/07\/warnung-von-apache-vor-kritischer-schwachstelle-in-tika-modul\/","title":{"rendered":"Warnung von Apache vor kritischer Schwachstelle in Tika-Modul"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zum 4. Dezember 2025 haben die Apache-Software-Foundation vor einer kritischer Schwachstelle im Tika-Modul gewarnt. Der Schwachstelle CVE-2025-66516 wurde ein CVSS-Score von 10.0 (h\u00f6chster Wert) zugewiesen. Tika erkennt und extrahiert Metadaten aus \u00fcber 1.000 verschiedenen Dateiformaten.<\/p>\n<p><!--more--><\/p>\n<p>In der Mitteilung\u00a0<a href=\"https:\/\/lists.apache.org\/thread\/s5x3k93nhbkqzztp1olxotoyjpdlps9k\" target=\"_blank\" rel=\"noopener\">CVE-2025-66516: Apache Tika core, Apache Tika parsers, Apache Tika PDF parser module: Update to CVE-2025-54988 to expand scope of artifacts affected<\/a> informieren die Entwickler, dass eine Beschreibung zur im August 2025 geschlossene Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-54988\" target=\"_blank\" rel=\"noopener\">CVE-2025-54988<\/a> (CVSS-Score von 8.4) fehlerhaft war und die Schwachstelle nach wie vor Angriffe erm\u00f6glichen k\u00f6nnte.<\/p>\n<p>Die in CVE-2025-54988 berichtete Schwachstelle gibt an, dass der Fix sich auf das Tika-Parser-pdf-Modul bezieht. Allerdings befand sich die Schwachstelle im tika-core (und wurde dort auch gepatcht. Benutzer, die das tika-parser-pdf-module aktualisiert haben, aber tika-core nicht auf &gt;= 3.2.2 aktualisiert haben, sind weiterhin anf\u00e4llig.<\/p>\n<p>Zweitens wurde im urspr\u00fcnglichen Bericht nicht erw\u00e4hnt, dass in den 1.x-Versionen von Tika der PDFParser im Modul <em>org.apache.tika:tika-parsers<\/em> enthalten war. Hier die betroffenen Versionen:<\/p>\n<ul>\n<li>Apache Tika core (org.apache.tika:tika-core) 1.13 through 3.2.1<\/li>\n<li>Apache Tika parsers (org.apache.tika:tika-parsers) 1.13 before 2.0.0<\/li>\n<li>Apache Tika PDF parser module (org.apache.tika:tika-parser-pdf-module) 2.0.0 through 3.2.1<\/li>\n<\/ul>\n<p>Es sollte so schnell als m\u00f6glich gepatcht werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium\" src=\"https:\/\/i.postimg.cc\/wvtJ49TK\/image.png\" alt=\"Tika Schwachstelle\" width=\"593\" height=\"583\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 4. Dezember 2025 haben die Apache-Software-Foundation vor einer kritischer Schwachstelle im Tika-Modul gewarnt. Der Schwachstelle CVE-2025-66516 wurde ein CVSS-Score von 10.0 (h\u00f6chster Wert) zugewiesen. Tika erkennt und extrahiert Metadaten aus \u00fcber 1.000 verschiedenen Dateiformaten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-319102","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319102"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319102\/revisions"}],"predecessor-version":[{"id":319115,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319102\/revisions\/319115"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}