Disclosure Date 2023/12/12
img タグによる格納型クロスサイトスクリプティング
azara (@a_zara_n)
GROWI v6.0.0 以前のバージョンでは、マークダウンをHTMLとしてレンダリングを行う際に、セキュリティ機構を回避してXSSを引き起こすことが可能です。