Description
A vulnerability was found in zhenfeng13 My-Blog up to 1.0.0 and classified as problematic. This issue affects some unknown processing of the file /admin/tags/save. The manipulation of the argument tagName leads to cross-site request forgery. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine problematische Schwachstelle wurde in zhenfeng13 My-Blog bis 1.0.0 gefunden. Davon betroffen ist unbekannter Code der Datei /admin/tags/save. Durch Manipulation des Arguments tagName mit unbekannten Daten kann eine cross-site request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-08-08: | Advisory disclosed |
| 2025-08-08: | VulDB entry created |
| 2025-08-08: | VulDB entry last update |
Credits
ZAST.AI (VulDB User)
References
github.com/ZHENFENG13/My-Blog/issues/145
vuldb.com/?id.319235 (VDB-319235 | zhenfeng13 My-Blog save cross-site request forgery)
vuldb.com/?ctiid.319235 (VDB-319235 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.623479 (Submit #623479 | ZHENFENG13 https://github.com/ZHENFENG13/My-Blog <=1.0.0 CSRF)
github.com/ZHENFENG13/My-Blog/issues/145