ZeroHour

CVE-2016-6809

CVSS 3.1
9.8 critical
EPSS
8%p94
Published
()
Modified
Description

Apache Tika before 1.14 allows Java code execution for serialized objects embedded in MATLAB files. The issue exists because Tika invokes JMatIO to do native deserialization.

Vendors
apache
Products
nutch, tika
Weakness
CWE-502
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.