5

CVE-2012-0213

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

Data is provided by the National Vulnerability Database (NVD)
ApachePoi Version <= 3.8
ApachePoi Version0.1
ApachePoi Version0.2
ApachePoi Version0.3
ApachePoi Version0.4
ApachePoi Version0.5
ApachePoi Version0.6
ApachePoi Version0.7
ApachePoi Version0.10.0
ApachePoi Version0.11.0
ApachePoi Version0.12.0
ApachePoi Version0.13.0
ApachePoi Version0.14.0
ApachePoi Version1.0.0
ApachePoi Version1.0.1
ApachePoi Version1.0.2
ApachePoi Version1.1.0
ApachePoi Version1.2.0
ApachePoi Version1.5
ApachePoi Version1.5.1
ApachePoi Version1.7 Updatedev
ApachePoi Version1.8 Updatedev
ApachePoi Version1.10 Updatedev
ApachePoi Version2.0
ApachePoi Version2.0 Updatepre1
ApachePoi Version2.0 Updatepre2
ApachePoi Version2.0 Updatepre3
ApachePoi Version2.0 Updaterc1
ApachePoi Version2.0 Updaterc2
ApachePoi Version2.5
ApachePoi Version2.5.1
ApachePoi Version3.0
ApachePoi Version3.0 Updatealpha1
ApachePoi Version3.0 Updatealpha2
ApachePoi Version3.0 Updatealpha3
ApachePoi Version3.0.1
ApachePoi Version3.0.2
ApachePoi Version3.0.2 Updatebeta1
ApachePoi Version3.0.2 Updatebeta2
ApachePoi Version3.1
ApachePoi Version3.1 Updatebeta1
ApachePoi Version3.1 Updatebeta2
ApachePoi Version3.2
ApachePoi Version3.5
ApachePoi Version3.5 Updatebeta1
ApachePoi Version3.5 Updatebeta2
ApachePoi Version3.5 Updatebeta3
ApachePoi Version3.5 Updatebeta4
ApachePoi Version3.5 Updatebeta5
ApachePoi Version3.5 Updatebeta6
ApachePoi Version3.6
ApachePoi Version3.7
ApachePoi Version3.7 Updatebeta1
ApachePoi Version3.7 Updatebeta2
ApachePoi Version3.7 Updatebeta3
ApachePoi Version3.8 Updatebeta1
ApachePoi Version3.8 Updatebeta2
ApachePoi Version3.8 Updatebeta3
ApachePoi Version3.8 Updatebeta4
ApachePoi Version3.8 Updatebeta5
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 13.06% 0.934
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P