アプリ: Apache Tika
【要点】 ◎Adobe ColdFusionに依存ライブラリApache Tika由来のRCE脆弱性が判明し、Adobeは72時間以内の緊急アップデートを求めている (Security NEXT)
【要点】 ◎Apache TikaにCVSS10.0の深刻なXXE脆弱性が判明し、PDFモジュールだけでなく本体コアの更新が必要とされた。
【ニュース】 ◆「Apache Tika」のPDF解析に深刻な脆弱性 - 早急に対応を (Security NEXT, 2025/08/22) https://www.security-next.com/173644