Description
A vulnerability was found in mtons mblog up to 3.5.0. The impacted element is an unknown function of the file /admin/user/list of the component Admin Panel. Performing manipulation of the argument Name results in cross site scripting. The attack may be initiated remotely. The exploit has been made public and could be used.
In mtons mblog bis 3.5.0 wurde eine Schwachstelle gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /admin/user/list der Komponente Admin Panel. Mit der Manipulation des Arguments Name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
3.1
3.2
3.3
3.4
3.5.0
Timeline
2025-08-25: | Advisory disclosed |
2025-08-25: | VulDB entry created |
2025-08-25: | VulDB entry last update |
Credits
ZAST.AI (VulDB User)
References
vuldb.com/?id.321274 (VDB-321274 | mtons mblog Admin Panel list cross site scripting)
vuldb.com/?ctiid.321274 (VDB-321274 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.634169 (Submit #634169 | mtons https://gitee.com/mtons/mblog <=3.5.0 Reflected XSS)
gitee.com/mtons/mblog/issues/ICPMMW