Adobe Patches Critical Apache Tika Bug in ColdFusion
2026/01/13 SecurityWeek — Adobe が発表したのは、2026年1月の月例パッチにおいて 11 製品を対象としたセキュリティ・アップデートのリリースと、合計 25 件に及ぶ脆弱性の修正である。その中で、最も深刻な脆弱性 CVE-2025-66516 (CVSS:10) は、Apache Tika モジュールにおける XML 外部エンティティ (XXE) インジェクションに起因するものだ。具体的には、PDF ドキュメント内に配置された XFA ファイルを介して悪用される可能性がある。
Continue reading “Adobe ColdFusion の深刻な脆弱性 CVE-2025-66516 が FIX:Apache Tika の XXE を修正”
You must be logged in to post a comment.