
ثغرة تخزين Cross-site Scripting (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2
ثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) في وظيفة إنشاء منشور المدونة في ملحق Amasty Blog Pro لمتجر Magento 2
وظيفة إنشاء المنشور في ملحق Amasty Blog Pro الإصدارين 2.10.3 و2.10.4 لمتجر Magento 2 تسمح بحقن كود JavaScript في حقل title، مما يؤدي إلى هجمات XSS ضد مستخدمي لوحة الإدارة عبر وظيفة المنشور المكرر، التي تستخدم حقل data.title وتنفذ كود JavaScript.
نقطة النهاية المعرضة للخطر والتي تعتبر نقطة الحقن للمعامل المذكور أعلاه:
< 2.10.5
قم بتحديث ملحق Amasty Blog Pro لمتجر Magento 2 إلى الإصدار 2.10.5 أو أحدث.