poi-scratchpad (Apache POI)的HMEF包中的一个缺陷允许攻击者导致Out of Memory异常。此软件包用于读取TNEF文件( Microsoft Outlook和Microsoft Exchange Server )。如果应用程序使用poi-scratchpad解析TNEF文件,并且应用程序允许不受信任的用户提供这些文件,则精心编制的文件可能会导致内存不足异常。此问题影响poi-scratchpad 5.2.0版及更早版本。建议用户升级到poi-scratchpad 5.2.1版本。
poi-scratchpad (Apache POI)的HMEF包中的一个缺陷允许攻击者导致Out of Memory异常。此软件包用于读取TNEF文件( Microsoft Outlook和Microsoft Exchange Server )。如果应用程序使用poi-scratchpad解析TNEF文件,并且应用程序允许不受信任的用户提供这些文件,则精心编制的文件可能会导致内存不足异常。此问题影响poi-scratchpad 5.2.0版及更早版本。建议用户升级到poi-scratchpad 5.2.1版本。
针对该漏洞的官方修复建议已发布,您可点击链接按照建议进行修复: https://lists.apache.org/thread/sprg0kq986pc2271dc3v2oxb1f9qx09j