Un file di cura artigianale (o Fuzzed) può innescare un ciclo infinito in BPGParser di Apache Tika nelle versioni di Apache Tika prima di 1.18. |
https://lists.apache.org/thread.html/[email protected]%3Cdev.tika.apache.org%3E https://access.redhat.com/errata/RHSA-2018:2669 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1338 |
Vulnerabilità: CVE-2018-1338
