CVE-2023-46699
Cross-Site Request Forgery in GROWI User Settings Page (/me)
GROWI のユーザー設定画面 (/me) におけるクロスサイトリクエストフォージェリ
In GROWI v6.0.0 and earlier versions, if a logged-in user accesses a crafted page, unintended configuration changes may be made without the user’s consent.
Disclosure Date
2023/12/13
Credit
azara (@a_zara_n)