Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35501 — ثغرة تخزين Cross-site Scripting (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2 | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2022-35501
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubafine-com/cve-2022-35501

CVE-2022-35501

ثغرة تخزين Cross-site Scripting (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35501

ثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) في وظيفة إنشاء منشور المدونة في ملحق Amasty Blog Pro لمتجر Magento 2

الوصف

وظيفة إنشاء المنشور في ملحق Amasty Blog Pro الإصدارين 2.10.3 و2.10.4 لمتجر Magento 2 تسمح بحقن كود JavaScript في حقل title، مما يؤدي إلى هجمات XSS ضد مستخدمي لوحة الإدارة عبر وظيفة المنشور المكرر، التي تستخدم حقل data.title وتنفذ كود JavaScript.

نقطة النهاية المعرضة للخطر والتي تعتبر نقطة الحقن للمعامل المذكور أعلاه:

  • POST /admin/amasty_blog/posts/save/key/{some_key}/

الإصدارات المتأثرة

< 2.10.5

التوصية

قم بتحديث ملحق Amasty Blog Pro لمتجر Magento 2 إلى الإصدار 2.10.5 أو أحدث.

المراجع

  • https://amasty.com/blog-pro-for-magento-2.html
تنزيل الأداة