Количество 6
Количество 6
CVE-2019-12415
In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.
CVE-2019-12415
In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.
CVE-2019-12415
In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing.
CVE-2019-12415
In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to conv ...
GHSA-9jwc-q6j3-8g9g
Improper Restriction of XML External Entity Reference in Apache POI
BDU:2020-00970
Уязвимость набора инструментов XSSFExportToXml Java-библиотеки для чтения и записи документов MS Office Apache POI, позволяющая нарушителю получить несанкционированный доступ на чтение файлов
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-12415 In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing. | CVSS3: 5.5 | 0% Низкий | больше 6 лет назад | |
CVE-2019-12415 In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing. | CVSS3: 5 | 0% Низкий | почти 6 лет назад | |
CVE-2019-12415 In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to convert user-provided Microsoft Excel documents, a specially crafted document can allow an attacker to read files from the local filesystem or from internal network resources via XML External Entity (XXE) Processing. | CVSS3: 5.5 | 0% Низкий | больше 6 лет назад | |
CVE-2019-12415 In Apache POI up to 4.1.0, when using the tool XSSFExportToXml to conv ... | CVSS3: 5.5 | 0% Низкий | больше 6 лет назад | |
GHSA-9jwc-q6j3-8g9g Improper Restriction of XML External Entity Reference in Apache POI | CVSS3: 5.5 | 0% Низкий | больше 3 лет назад | |
BDU:2020-00970 Уязвимость набора инструментов XSSFExportToXml Java-библиотеки для чтения и записи документов MS Office Apache POI, позволяющая нарушителю получить несанкционированный доступ на чтение файлов | CVSS3: 5.5 | 0% Низкий | больше 6 лет назад |
Уязвимостей на страницу