Cross-site scripting nella GROWI v.3.1.11 e precedenti consente agli aggressori remoti di inserire lo script Web arbitrario o HTML tramite Wiki visualizzazione della pagina.
https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/
http://jvn.jp/en/jp/JVN18716340/index.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0653