Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqx5-h2hw-5q4f

Опубликовано: 04 мая 2022
Источник: github
Github: Прошло ревью

Описание

Denial of Service in Apache POI

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

Пакеты

Наименование

org.apache.poi:poi

maven
Затронутые версииВерсия исправления

< 3.10-beta1

3.10-beta1

Наименование

org.apache.poi:poi-scratchpad

maven
Затронутые версииВерсия исправления

< 3.10-beta1

3.10-beta1

EPSS

Процентиль: 94%
0.13063
Средний

Дефекты

CWE-400

Связанные уязвимости

ubuntu
больше 13 лет назад

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

redhat
больше 13 лет назад

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

nvd
больше 13 лет назад

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

debian
больше 13 лет назад

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructu ...

EPSS

Процентиль: 94%
0.13063
Средний

Дефекты

CWE-400