Vulnerability Details CVE-2023-34795
xlsxio v0.1.2 to v0.2.34 was discovered to contain a free of uninitialized pointer in the xlsxioread_sheetlist_close() function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted XLSX file.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 7.6%
CVSS Severity
CVSS v3 Score 7.8
Products affected by CVE-2023-34795
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.2
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.3
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.4
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.5
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.6
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.7
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.8
-
cpe:2.3:a:xlsxio_project:xlsxio:0.1.9
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.0
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.1
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.10
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.11
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.12
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.13
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.14
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.15
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.16
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.18
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.19
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.2
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.21
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.22
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.24
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.25
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.26
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.27
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.28
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.29
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.3
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.31
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.32
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.33
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.34
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.5
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.6
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.7
-
cpe:2.3:a:xlsxio_project:xlsxio:0.2.8