Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-12415

Опубликовано: 13 фев. 2020
Источник: redhat
CVSS3: 5
EPSS Низкий

Описание

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

Меры по смягчению последствий

The vulnerability is in the XSSFExportToXml util; avoid usage of this tool to mitigate the vulnerability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat BPM Suite 6poiOut of support scope
Red Hat Decision Manager 7poiFix deferred
Red Hat JBoss BRMS 5poiOut of support scope
Red Hat JBoss Data Virtualization 6poiOut of support scope
Red Hat JBoss Fuse 6poiOut of support scope
Red Hat JBoss Fuse Service Works 6poiOut of support scope
Red Hat Process Automation 7poiFix deferred
Red Hat Fuse 7.10poiFixedRHSA-2021:513414.12.2021

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1802531poi: a specially crafted Microsoft Excel document allows attacker to read files from the local filesystem

EPSS

Процентиль: 5%
0.00022
Низкий

5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

CVSS3: 5.5
nvd
больше 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.

CVSS3: 5.5
debian
больше 6 лет назад

In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to conv ...

CVSS3: 5.5
github
больше 3 лет назад

Improper Restriction of XML External Entity Reference in Apache POI

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость набора инструментов XSSFExportToXml Java-библиотеки для чтения и записи документов MS Office Apache POI, позволяющая нарушителю получить несанкционированный доступ на чтение файлов

EPSS

Процентиль: 5%
0.00022
Низкий

5 Medium

CVSS3