Apache POI prior to 3.10.1 and 3.11.x prior to 3.11-beta2 allows remote malicious users to cause a denial of service (CPU consumption and crash) via a crafted OOXML file, aka an XML Entity Expansion (XEE) attack.
Vulnerable Product | Search on Vulmon | Subscribe to Product |
---|---|---|
apache poi 2.5 |
||
apache poi 0.2 |
||
apache poi 3.7 |
||
apache poi 3.0.2 |
||
apache poi 3.0.1 |
||
apache poi 3.5 |
||
apache poi 1.10 |
||
apache poi 3.10 |
||
apache poi 1.0.2 |
||
apache poi 2.0 |
||
apache poi 1.7 |
||
apache poi 0.14.0 |
||
apache poi 0.3 |
||
apache poi 1.5.1 |
||
apache poi 1.2.0 |
||
apache poi 3.0 |
||
apache poi 3.8 |
||
apache poi 2.5.1 |
||
apache poi 0.13.0 |
||
apache poi 0.7 |
||
apache poi 0.5 |
||
apache poi 1.0.1 |
||
apache poi 0.11.0 |
||
apache poi |
||
apache poi 0.1 |
||
apache poi 3.1 |
||
apache poi 3.2 |
||
apache poi 3.6 |
||
apache poi 1.8 |
||
apache poi 0.4 |
||
apache poi 0.12.0 |
||
apache poi 0.6 |
||
apache poi 0.10.0 |
||
apache poi 1.5 |
||
apache poi 1.1.0 |
||
apache poi 3.11 |
||
apache poi 3.9 |
||
apache poi 1.0.0 |