CVE-2023-49119

img タグによる格納型クロスサイトスクリプティング

GROWI v6.0.0 以前のバージョンでは、マークダウンをHTMLとしてレンダリングを行う際に、セキュリティ機構を回避してXSSを引き起こすことが可能です。