GHSA-p72g-pv48-7w9x
CRITICALCVE-2025-54988Critical XXE in Apache Tika (tika-parser-pdf-module) in Apache Tika 1.13 through and including 3.2.1 on all platforms allows an attacker to carry out XML External Entity injection via a crafted XFA file inside of a PDF. An attacker may be able to read sensitive data or trigger malicious requests to internal resources or third-party servers. Note that the tika-parser-pdf-module is used as a depende
- Affected
- >= 1.13, < 3.2.2
- Fixed in
- 3.2.2
- Weakness
- CWE-611
- Published
- 2025-08-20
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference