Disclosure Date 2023/12/12

CVE-2023-49119

img タグによる格納型クロスサイトスクリプティング

Credit

azara (@a_zara_n)

Description

GROWI v6.0.0 以前のバージョンでは、マークダウンをHTMLとしてレンダリングを行う際に、セキュリティ機構を回避してXSSを引き起こすことが可能です。

Back