Cross Site Scripting (XSS) in Blog_mini v1.0 allows remote attackers to execute arbitrary code via the component ‘/admin/submit-articles’.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-18999
Reference (s):
- https://github.com/xpleaf/Blog_mini/issues/44

