4.3

CVE-2014-3574

Apache POI before 3.10.1 and 3.11.x before 3.11-beta2 allows remote attackers to cause a denial of service (CPU consumption and crash) via a crafted OOXML file, aka an XML Entity Expansion (XEE) attack.

Data is provided by the National Vulnerability Database (NVD)
ApachePoi Version <= 3.10
ApachePoi Version0.1
ApachePoi Version0.2
ApachePoi Version0.3
ApachePoi Version0.4
ApachePoi Version0.5
ApachePoi Version0.6
ApachePoi Version0.7
ApachePoi Version0.10.0
ApachePoi Version0.11.0
ApachePoi Version0.12.0
ApachePoi Version0.13.0
ApachePoi Version0.14.0
ApachePoi Version1.0.0
ApachePoi Version1.0.1
ApachePoi Version1.0.2
ApachePoi Version1.1.0
ApachePoi Version1.2.0
ApachePoi Version1.5
ApachePoi Version1.5.1
ApachePoi Version1.7 Updatedev
ApachePoi Version1.8 Updatedev
ApachePoi Version1.10 Updatedev
ApachePoi Version2.0
ApachePoi Version2.0 Updatepre1
ApachePoi Version2.0 Updatepre2
ApachePoi Version2.0 Updatepre3
ApachePoi Version2.0 Updaterc1
ApachePoi Version2.0 Updaterc2
ApachePoi Version2.5
ApachePoi Version2.5.1
ApachePoi Version3.0
ApachePoi Version3.0 Updatealpha1
ApachePoi Version3.0 Updatealpha2
ApachePoi Version3.0 Updatealpha3
ApachePoi Version3.0.1
ApachePoi Version3.0.2
ApachePoi Version3.0.2 Updatebeta1
ApachePoi Version3.0.2 Updatebeta2
ApachePoi Version3.1
ApachePoi Version3.1 Updatebeta1
ApachePoi Version3.1 Updatebeta2
ApachePoi Version3.2
ApachePoi Version3.5
ApachePoi Version3.5 Updatebeta1
ApachePoi Version3.5 Updatebeta2
ApachePoi Version3.5 Updatebeta3
ApachePoi Version3.5 Updatebeta4
ApachePoi Version3.5 Updatebeta5
ApachePoi Version3.5 Updatebeta6
ApachePoi Version3.6
ApachePoi Version3.7
ApachePoi Version3.7 Updatebeta1
ApachePoi Version3.7 Updatebeta2
ApachePoi Version3.7 Updatebeta3
ApachePoi Version3.8
ApachePoi Version3.8 Updatebeta1
ApachePoi Version3.8 Updatebeta2
ApachePoi Version3.8 Updatebeta3
ApachePoi Version3.8 Updatebeta4
ApachePoi Version3.8 Updatebeta5
ApachePoi Version3.9
ApachePoi Version3.10 Updatebeta1
ApachePoi Version3.10 Updatebeta2
ApachePoi Version3.11 Updatebeta1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 11.11% 0.929
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P