4.3

CVE-2014-3529

The OPC SAX setup in Apache POI before 3.10.1 allows remote attackers to read arbitrary files via an OpenXML file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

Data is provided by the National Vulnerability Database (NVD)
ApachePoi Version <= 3.10
ApachePoi Version0.1
ApachePoi Version0.2
ApachePoi Version0.3
ApachePoi Version0.4
ApachePoi Version0.5
ApachePoi Version0.6
ApachePoi Version0.7
ApachePoi Version0.10.0
ApachePoi Version0.11.0
ApachePoi Version0.12.0
ApachePoi Version0.13.0
ApachePoi Version0.14.0
ApachePoi Version1.0.0
ApachePoi Version1.0.1
ApachePoi Version1.0.2
ApachePoi Version1.1.0
ApachePoi Version1.2.0
ApachePoi Version1.5
ApachePoi Version1.5.1
ApachePoi Version1.7 Updatedev
ApachePoi Version1.8 Updatedev
ApachePoi Version1.10 Updatedev
ApachePoi Version2.0
ApachePoi Version2.0 Updatepre1
ApachePoi Version2.0 Updatepre2
ApachePoi Version2.0 Updatepre3
ApachePoi Version2.0 Updaterc1
ApachePoi Version2.0 Updaterc2
ApachePoi Version2.5
ApachePoi Version2.5.1
ApachePoi Version3.0
ApachePoi Version3.0 Updatealpha1
ApachePoi Version3.0 Updatealpha2
ApachePoi Version3.0 Updatealpha3
ApachePoi Version3.0.1
ApachePoi Version3.0.2
ApachePoi Version3.0.2 Updatebeta1
ApachePoi Version3.0.2 Updatebeta2
ApachePoi Version3.1
ApachePoi Version3.1 Updatebeta1
ApachePoi Version3.1 Updatebeta2
ApachePoi Version3.2
ApachePoi Version3.5
ApachePoi Version3.5 Updatebeta1
ApachePoi Version3.5 Updatebeta2
ApachePoi Version3.5 Updatebeta3
ApachePoi Version3.5 Updatebeta4
ApachePoi Version3.5 Updatebeta5
ApachePoi Version3.5 Updatebeta6
ApachePoi Version3.6
ApachePoi Version3.7
ApachePoi Version3.7 Updatebeta1
ApachePoi Version3.7 Updatebeta2
ApachePoi Version3.7 Updatebeta3
ApachePoi Version3.8
ApachePoi Version3.8 Updatebeta1
ApachePoi Version3.8 Updatebeta2
ApachePoi Version3.8 Updatebeta3
ApachePoi Version3.8 Updatebeta4
ApachePoi Version3.8 Updatebeta5
ApachePoi Version3.9
ApachePoi Version3.10 Updatebeta1
ApachePoi Version3.10 Updatebeta2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 4.55% 0.882
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N