Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5644

Опубликовано: 24 мар. 2017
Источник: nvd
CVSS3: 5.5
CVSS2: 7.1
EPSS Низкий

Описание

Apache POI in versions prior to release 3.15 allows remote attackers to cause a denial of service (CPU consumption) via a specially crafted OOXML file, aka an XML Entity Expansion (XEE) attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:poi:*:*:*:*:*:*:*:*
Версия до 3.14 (включая)

EPSS

Процентиль: 71%
0.0066
Низкий

5.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-776

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

Apache POI in versions prior to release 3.15 allows remote attackers to cause a denial of service (CPU consumption) via a specially crafted OOXML file, aka an XML Entity Expansion (XEE) attack.

CVSS3: 5.5
debian
почти 9 лет назад

Apache POI in versions prior to release 3.15 allows remote attackers t ...

CVSS3: 5.5
github
больше 3 лет назад

Improper Restriction of Recursive Entity References in DTDs in Apache POI

EPSS

Процентиль: 71%
0.0066
Низкий

5.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-776