CVE-2025-61994
GROWIにおける格納型クロスサイトスクリプティングの脆弱性
報告者
山崎 啓太郎
概要
悪意を持ったユーザーが細工されたコンテンツを含むページを作成した場合、そのページにアクセスした他のユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
影響を受けるシステムおよびバージョン
GROWI v7.2.10より前のバージョン
CVSS
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N 基本値 4.8
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N 基本値 5.4