Description
A vulnerability has been found in mtons mblog up to 3.5.0. The affected element is an unknown function of the file /admin/post/list of the component Admin Panel. Such manipulation of the argument Title leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in mtons mblog bis 3.5.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/post/list der Komponente Admin Panel. Dank Manipulation des Arguments Title mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
3.1
3.2
3.3
3.4
3.5.0
Timeline
2025-08-25: | Advisory disclosed |
2025-08-25: | VulDB entry created |
2025-08-25: | VulDB entry last update |
Credits
ZAST.AI (VulDB User)
References
vuldb.com/?id.321273 (VDB-321273 | mtons mblog Admin Panel list cross site scripting)
vuldb.com/?ctiid.321273 (VDB-321273 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.634158 (Submit #634158 | mtons https://gitee.com/mtons/mblog <=3.5.0 Reflected XSS)
gitee.com/mtons/mblog/issues/ICPMMQ