CVE-2012-0213
07.08.2012, 21:55
The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.Enginsight
Vendor | Product | Version |
---|---|---|
apache | poi | 𝑥 ≤ 3.8 |
apache | poi | 0.1 |
apache | poi | 0.2 |
apache | poi | 0.3 |
apache | poi | 0.4 |
apache | poi | 0.5 |
apache | poi | 0.6 |
apache | poi | 0.7 |
apache | poi | 0.10.0 |
apache | poi | 0.11.0 |
apache | poi | 0.12.0 |
apache | poi | 0.13.0 |
apache | poi | 0.14.0 |
apache | poi | 1.0.0 |
apache | poi | 1.0.1 |
apache | poi | 1.0.2 |
apache | poi | 1.1.0 |
apache | poi | 1.2.0 |
apache | poi | 1.5 |
apache | poi | 1.5.1 |
apache | poi | 1.7:dev |
apache | poi | 1.8:dev |
apache | poi | 1.10:dev |
apache | poi | 2.0 |
apache | poi | 2.0:pre1 |
apache | poi | 2.0:pre2 |
apache | poi | 2.0:pre3 |
apache | poi | 2.0:rc1 |
apache | poi | 2.0:rc2 |
apache | poi | 2.5 |
apache | poi | 2.5.1 |
apache | poi | 3.0 |
apache | poi | 3.0:alpha1 |
apache | poi | 3.0:alpha2 |
apache | poi | 3.0:alpha3 |
apache | poi | 3.0.1 |
apache | poi | 3.0.2 |
apache | poi | 3.0.2:beta1 |
apache | poi | 3.0.2:beta2 |
apache | poi | 3.1 |
apache | poi | 3.1:beta1 |
apache | poi | 3.1:beta2 |
apache | poi | 3.2 |
apache | poi | 3.5 |
apache | poi | 3.5:beta1 |
apache | poi | 3.5:beta2 |
apache | poi | 3.5:beta3 |
apache | poi | 3.5:beta4 |
apache | poi | 3.5:beta5 |
apache | poi | 3.5:beta6 |
apache | poi | 3.6 |
apache | poi | 3.7 |
apache | poi | 3.7:beta1 |
apache | poi | 3.7:beta2 |
apache | poi | 3.7:beta3 |
apache | poi | 3.8:beta1 |
apache | poi | 3.8:beta2 |
apache | poi | 3.8:beta3 |
apache | poi | 3.8:beta4 |
apache | poi | 3.8:beta5 |
𝑥
= Vulnerable software versions

Ubuntu Releases
Common Weakness Enumeration
References