Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36432 — النص البرمجي عبر المواقع (XSS) في وظيفة المعاينة في Amasty Blog Pro لمنصة Magento 2 | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2022-36432
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubafine-com/cve-2022-36432

CVE-2022-36432

النص البرمجي عبر المواقع (XSS) في وظيفة المعاينة في Amasty Blog Pro لمنصة Magento 2

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2022-36432

ثغرة برمجة نصية عبر المواقع (XSS) في وظيفة المعاينة في Amasty Blog Pro لـ Magento 2

الوصف

تستخدم وظيفة المعاينة في إضافة Amasty Blog Pro 2.10.3 لـ Magento 2 الأمر eval بطريقة غير آمنة. وهذا يسمح للمهاجمين بتنفيذ هجمات البرمجة النصية عبر المواقع على مستخدمي لوحة الإدارة من خلال التلاعب في استجابة تطبيق المعاينة المُنشأة.

توجد الثغرة في ملف blog/view/base/web/js/adminhtml/preview.js.

في المراجع، يمكنك العثور على مشكلة مماثلة في Magento 2 تم إصلاحها.

الإصدارات المتأثرة

< 2.10.5

توصية

قم بتحديث Amasty Blog Pro لـ Magento 2 إلى الإصدار 2.10.5 أو أحدث.

المراجع

  • https://github.com/magento/magento2/issues/377
  • https://amasty.com/blog-pro-for-magento-2.html
تنزيل الأداة