前端应用安全 – 中间件 – Apache – Apache POI 云博小周宇2024年5月5日2023年8月11日1 Min Read CVE-2014-3529 Date2014类型 注入XML外部实体访问外部实体资源或者读取任意文件 影响范围 Apache POI 3.10-FINAL及以前版本复现 CVE-2016-5000 CVE-2017-5644