CVE-2017-5644
CVE-2017-5644
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 4.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 mar 2017Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Apache POI in versions prior to release 3.15 allows remote attackers to cause a denial of service (CPU consumption) via a specially crafted OOXML file, aka an XML Entity Expansion (XEE) attack.
Produtos afetados
Apache Software Foundation · Apache POIQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →