CVE-2023-50339

セキュリティ設定 (/admin/security) における格納型クロスサイトスクリプティング

GROWI v6.1.11 以前のバージョンでは、APIへ直接操作を行うことで管理者自身のアカウントを削除・停止を行うことが可能です。