Description
A vulnerability was determined in pojoin h3blog 1.0. The affected element is an unknown function of the file /admin/cms/material/add. Executing manipulation of the argument Name can lead to cross site scripting. It is possible to launch the attack remotely. The exploit has been publicly disclosed and may be utilized.
In pojoin h3blog 1.0 ist eine Schwachstelle entdeckt worden. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /admin/cms/material/add. Die Bearbeitung des Arguments Name verursacht cross site scripting. Der Angriff kann über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-14: | Advisory disclosed |
| 2025-11-14: | VulDB entry created |
| 2025-11-14: | VulDB entry last update |
Credits
sh7err (VulDB User)
References
vuldb.com/?id.332471 (VDB-332471 | pojoin h3blog add cross site scripting)
vuldb.com/?ctiid.332471 (VDB-332471 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.684887 (Submit #684887 | https://gitee.com/pojoin/h3blog h3blog 1.0 Cross-site Scripting)
github.com/caigo8/CVE-md/blob/main/h3blog/xss4.md
github.com/caigo8/CVE-md/blob/main/h3blog/xss4.md