CVE-2023-46699

Cross-Site Request Forgery in GROWI User Settings Page (/me)

GROWI のユーザー設定画面 (/me) におけるクロスサイトリクエストフォージェリ

In GROWI v6.0.0 and earlier versions, if a logged-in user accesses a crafted page, unintended configuration changes may be made without the user’s consent.

Disclosure Date

2023/12/13

Credit

azara (@a_zara_n)

Reference