
Stored Cross-site Scripting (XSS) في وظيفة ترك تعليق في Amasty Blog Pro لنظام Magento 2
ثغرة Cross-site Scripting مخزنة (XSS) في وظيفة ترك تعليق في ملحق Amasty Blog Pro لـ Magento 2
تسمح وظيفة ترك تعليق في إصدارات Amasty Blog Pro 2.10.3 و2.10.4 لـ Magento 2 بحقن كود JavaScript في طفرة AmBlogLeaveComment في معامل name عبر نقطة نهاية GraphQL. يتم تنفيذ كود JavaScript عندما يحاول الضحية (المسؤول) إزالة التعليق من لوحة الإدارة.
< 2.10.5
قم بتحديث Amasty Blog Pro لـ Magento 2 إلى الإصدار 2.10.5 أو أحدث.