| 概要 | A stored cross-site scripting (XSS) vulnerability in the OPAC item detail page of Koha Library Management System through 25.11 allows an authenticated remote attacker with edit_items permission to inject arbitrary web scripts via the item public notes field (items.itemnotes). |
|---|---|
| 公表日 | 2026年6月27日7:16 |
| 登録日 | 2026年6月29日4:17 |
| 最終更新日 | 2026年6月27日7:16 |