1
0.30 以下的 Spreadsheet::ParseXLSX 會受害自 XXE (XML External Entity) 攻擊手法。需要升級到 0.31。 (cve.mitre.org)
gugod 積分 0

頭一次聽到 XXE,看來主要是可能會讓本機檔案內容流出去。 https://ithelp.ithome.com.tw/articles/10336149

gugod 積分 0

CVE-2024-23525