An XML External Entity (XXE) vulnerability in opensagres XDocReport v0.9.2 to v2.0.3 allows attackers to execute arbitrary code via uploading a crafted .docx file.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/65xxx/CVE-2025-65482.json",
"cna_assigner": "mitre"
}{
"extracted_events": [
{
"introduced": "0.9.2"
},
{
"last_affected": "2.0.3"
}
],
"cpe": "cpe:2.3:a:opensagres:xdocreport:*:*:*:*:*:*:*:*",
"source": "CPE_RANGE"
}