Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache POI (CVE-2017-5644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025

Descripción

Apache POI en versiones anteriores al lanzamiento 3.15 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un archivo OOXML especialmente manipulado, vulnerabilidad también conocida como un ataque de XML Entity Expansion (XEE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:poi:*:*:*:*:*:*:*:* 3.14 (incluyendo)