← All CVEs

CVE-2019-15637

high · 8.1

Numerous Tableau products are vulnerable to XXE via a malicious workbook, extension, or data source, leading to information disclosure or a DoS. This affects Tableau Server, Tableau Desktop, Tableau Reader, and Tableau Public Desktop.

8.1
CVSS
14.3%
EPSS (exploit prob.)
96th
EPSS percentile
2019-08-26
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Weaknesses

CWE-611

Affected products

VendorProductAffected versions
tableautableau_server>= 10.5, <= 10.5.18
tableautableau_server>= 2018.1, <= 2018.1.15
tableautableau_server>= 2018.2, <= 2018.12
tableautableau_server>= 2018.3, <= 2018.3.9
tableautableau_server>= 2019.1, <= 2019.1.6
tableautableau_server>= 2019.2, <= 2019.2.2
linuxlinux_kernelall versions
tableautableau_server>= 10.2, <= 10.2.23
tableautableau_server>= 10.3, <= 10.3.23
tableautableau_server>= 10.4, <= 10.4.19
tableautableau_server>= 10.5, <= 10.5.18
tableautableau_server>= 2018.1, <= 2018.1.15
tableautableau_server>= 2018.2, <= 2018.12
tableautableau_server>= 2018.3, <= 2018.3.9
tableautableau_server>= 2019.1, <= 2019.1.6
tableautableau_server>= 2019.2, <= 2019.2.2
microsoftwindowsall versions
tableautableau_desktop>= 10.2, <= 10.2.23
tableautableau_desktop>= 10.3, <= 10.3.23
tableautableau_desktop>= 10.4, <= 10.4.19
tableautableau_desktop>= 10.5, <= 10.5.18
tableautableau_desktop>= 2018.1, <= 2018.1.15
tableautableau_desktop>= 2018.2, <= 2018.2.12
tableautableau_desktop>= 2018.3, <= 2018.3.9
tableautableau_desktop>= 2019.1, <= 2019.1.6
tableautableau_desktop>= 2019.2, <= 2019.2.2
applemacosall versions
tableautableau_desktop>= 10.2, <= 10.2.23
tableautableau_desktop>= 10.3, <= 10.3.23
tableautableau_desktop>= 10.4, <= 10.4.19
tableautableau_desktop>= 10.5, <= 10.5.18
tableautableau_desktop>= 2018.1, <= 2018.1.15
tableautableau_desktop>= 2018.2, <= 2018.2.12
tableautableau_desktop>= 2018.3, <= 2018.3.9
tableautableau_desktop>= 2019.1, <= 2019.1.6
tableautableau_desktop>= 2019.2, <= 2019.2.2
microsoftwindowsall versions
tableautableau_reader>= 10.2, <= 10.2.2
applemacosall versions
microsoftwindowsall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-15637