Description
A security flaw has been discovered in zhenfeng13 My-Blog 1.0.0. This vulnerability affects unknown code of the file /blog/comment of the component Frontend Blog Article Comment Handler. The manipulation leads to authentication bypass by capture-replay. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
In zhenfeng13 My-Blog 1.0.0 wurde eine Schwachstelle gefunden. Betroffen ist eine unbekannte Verarbeitung der Datei /blog/comment der Komponente Frontend Blog Article Comment Handler. Durch die Manipulation mit unbekannten Daten kann eine authentication bypass by capture-replay-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Authentication Bypass by Capture-replay
Product status
Timeline
2025-08-17: | Advisory disclosed |
2025-08-17: | VulDB entry created |
2025-08-17: | VulDB entry last update |
Credits
ZAST.AI (VulDB User)
References
vuldb.com/?id.320422 (VDB-320422 | zhenfeng13 My-Blog Frontend Blog Article Comment comment authentication replay)
vuldb.com/?ctiid.320422 (VDB-320422 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.628097 (Submit #628097 | ZHENFENG13 https://github.com/ZHENFENG13/My-Blog <=1.0.0 CAPTCHA reuse vulerability)
github.com/ZHENFENG13/My-Blog/issues/149
github.com/ZHENFENG13/My-Blog/issues/149