Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-12415

Опубликовано: 23 окт. 2019
Источник: debian
EPSS Низкий

Описание

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libapache-poi-javaunfixedpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2019/10/23/1

  • Vulnerable tool not shipped in binary package

EPSS

Процентиль: 5%
0.00022
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

CVSS3: 5
redhat
почти 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

CVSS3: 5.5
nvd
больше 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

CVSS3: 5.5
github
больше 3 лет назад

Improper Restriction of XML External Entity Reference in Apache POI

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость набора инструментов XSSFExportToXml Java-библиотеки для чтения и записи документов MS Office Apache POI, позволяющая нарушителю получить несанкционированный доступ на чтение файлов

EPSS

Процентиль: 5%
0.00022
Низкий