La faille Apache Tika expose les serveurs à des injections XML malveillantes
Une faille de sécurité critique affecte Apache Tika, permettant à un attaquant d'injecter des entités XML externes via des fichiers PDF exploitant le format XFA.
La vulnérabilité cible les serveurs traitant des documents PDF complexes sans validation suffisante des contenus embarqués.
Les administrateurs doivent appliquer sans délai les correctifs disponibles pour éviter une compromission des systèmes.