以下は、CVE-2025-65482(XXE)の脆弱性に関する主要情報を、簡潔なMarkdown形式で示したものです: 主要情報のまとめ: CVE番号: CVE-2025-65482 脆弱性タイプ: XXE (XML外部エンティティインジェクション) 影響を受けるコンポーネント: .docxファイルを処理するXDocReportのロジック 根本原因: XDocReportで使用されているApache POIでDTD処理が無効化されていないため、XXE脆弱性が発生 修正推奨事項: XMLパーサーのDTD機能を無効化する、またはXDocReportのバージョンをアップグレードする