Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35500 — Stored Cross-site Scripting (XSS) في وظيفة ترك تعليق في Amasty Blog Pro لنظام Magento 2 | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2022-35500
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubafine-com/cve-2022-35500

CVE-2022-35500

Stored Cross-site Scripting (XSS) في وظيفة ترك تعليق في Amasty Blog Pro لنظام Magento 2

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35500

ثغرة Cross-site Scripting مخزنة (XSS) في وظيفة ترك تعليق في ملحق Amasty Blog Pro لـ Magento 2

الوصف

تسمح وظيفة ترك تعليق في إصدارات Amasty Blog Pro 2.10.3 و2.10.4 لـ Magento 2 بحقن كود JavaScript في طفرة AmBlogLeaveComment في معامل name عبر نقطة نهاية GraphQL. يتم تنفيذ كود JavaScript عندما يحاول الضحية (المسؤول) إزالة التعليق من لوحة الإدارة.

الإصدارات المتأثرة

< 2.10.5

التوصية

قم بتحديث Amasty Blog Pro لـ Magento 2 إلى الإصدار 2.10.5 أو أحدث.

المراجع

  • https://amasty.com/blog-pro-for-magento-2.html
تنزيل الأداة