Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-523c-xh4g-mh5m

Опубликовано: 14 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of Service in Apache POI

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks:

  • Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294)
  • Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295)

Пакеты

Наименование

org.apache.poi:poi

maven
Затронутые версииВерсия исправления

< 3.17

3.17

EPSS

Процентиль: 79%
0.01293
Низкий

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

CVSS3: 5.3
redhat
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

CVSS3: 7.5
nvd
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

CVSS3: 7.5
debian
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial ...

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01293
Низкий

7.5 High

CVSS3

Дефекты

CWE-835