Описание
SheetJS and SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (memory consumption) via a crafted .xlsx document that is mishandled when read by xlsx.js (issue 1 of 2).
Ссылки
- Third Party Advisory
- ProductVendor Advisory
- ProductThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- ProductVendor Advisory
- ProductThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.16.9 (включая)Версия до 0.16.9 (включая)
Одно из
cpe:2.3:a:sheetjs_project:sheetjs:*:*:*:*:*:node.js:*:*
cpe:2.3:a:sheetjs_project:sheetjs_pro:*:*:*:*:*:node.js:*:*
Конфигурация 2Версия до 21.2.4 (исключая)
cpe:2.3:a:oracle:rest_data_services:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00212
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-400
Связанные уязвимости
EPSS
Процентиль: 44%
0.00212
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-400