CVE-2014-3574
04.09.2014, 17:55
Apache POI before 3.10.1 and 3.11.x before 3.11-beta2 allows remote attackers to cause a denial of service (CPU consumption and crash) via a crafted OOXML file, aka an XML Entity Expansion (XEE) attack.Enginsight
Vendor | Product | Version |
---|---|---|
apache | poi | 𝑥 ≤ 3.10 |
apache | poi | 0.1 |
apache | poi | 0.2 |
apache | poi | 0.3 |
apache | poi | 0.4 |
apache | poi | 0.5 |
apache | poi | 0.6 |
apache | poi | 0.7 |
apache | poi | 0.10.0 |
apache | poi | 0.11.0 |
apache | poi | 0.12.0 |
apache | poi | 0.13.0 |
apache | poi | 0.14.0 |
apache | poi | 1.0.0 |
apache | poi | 1.0.1 |
apache | poi | 1.0.2 |
apache | poi | 1.1.0 |
apache | poi | 1.2.0 |
apache | poi | 1.5 |
apache | poi | 1.5.1 |
apache | poi | 1.7:dev |
apache | poi | 1.8:dev |
apache | poi | 1.10:dev |
apache | poi | 2.0 |
apache | poi | 2.0:pre1 |
apache | poi | 2.0:pre2 |
apache | poi | 2.0:pre3 |
apache | poi | 2.0:rc1 |
apache | poi | 2.0:rc2 |
apache | poi | 2.5 |
apache | poi | 2.5.1 |
apache | poi | 3.0 |
apache | poi | 3.0:alpha1 |
apache | poi | 3.0:alpha2 |
apache | poi | 3.0:alpha3 |
apache | poi | 3.0.1 |
apache | poi | 3.0.2 |
apache | poi | 3.0.2:beta1 |
apache | poi | 3.0.2:beta2 |
apache | poi | 3.1 |
apache | poi | 3.1:beta1 |
apache | poi | 3.1:beta2 |
apache | poi | 3.2 |
apache | poi | 3.5 |
apache | poi | 3.5:beta1 |
apache | poi | 3.5:beta2 |
apache | poi | 3.5:beta3 |
apache | poi | 3.5:beta4 |
apache | poi | 3.5:beta5 |
apache | poi | 3.5:beta6 |
apache | poi | 3.6 |
apache | poi | 3.7 |
apache | poi | 3.7:beta1 |
apache | poi | 3.7:beta2 |
apache | poi | 3.7:beta3 |
apache | poi | 3.8 |
apache | poi | 3.8:beta1 |
apache | poi | 3.8:beta2 |
apache | poi | 3.8:beta3 |
apache | poi | 3.8:beta4 |
apache | poi | 3.8:beta5 |
apache | poi | 3.9 |
apache | poi | 3.10:beta1 |
apache | poi | 3.10:beta2 |
apache | poi | 3.11:beta1 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
References