Disclosure Date 2023/12/12

CVE-2023-50339

セキュリティ設定 (/admin/security) における格納型クロスサイトスクリプティング

Credit

azara (@a_zara_n)

Description

GROWI v6.1.11 以前のバージョンでは、APIへ直接操作を行うことで管理者自身のアカウントを削除・停止を行うことが可能です。

Back