目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-1335 PoC — Apache Tika 安全漏洞

来源
关联漏洞
标题:Apache Tika 安全漏洞 (CVE-2018-1335)
Description:Apache Tika是美国阿帕奇(Apache)软件基金会的一个集成了POI(使用Java程序对Microsoft Office格式文档提供读和写功能的开源函数库)、Pdfbox(读取和创建PDF文档的纯Java类库)并为文本抽取工作提供了统一界面的内容抽取工具集合。 Apache Tika 1.7版本至1.17版本中存在安全漏洞。攻击者可借助特制的包头利用该漏洞向运行tika-server的服务器的命令行注入命令。(仅影响运行tika-server并对不可信客户端开放的产品)
文件快照

[4.0K] /data/pocs/eed9c009f8224b65d000dda97101878827b94176 └── [1.1K] cve-2018-1335exp.py 0 directories, 1 file
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。