Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36433 — ثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2 | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2022-36433
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubafine-com/cve-2022-36433

CVE-2022-36433

ثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36433

ثغرة برمجة نصية عبر المواقع (XSS) في وظيفة إنشاء مشاركات المدونة في Amasty Blog Pro لمتجر Magento 2

الوصف

تسمح وظيفة إنشاء مشاركات المدونة في إضافة Amasty Blog Pro 2.10.3 لمتجر Magento 2 بحقن كود JavaScript في الحقول short_content و full_content، مما يؤدي إلى هجمات XSS ضد مستخدمي لوحة الإدارة عبر posts/preview أو posts/save.

نقاط النهاية القابلة للاستغلال والتي تشكل نقاط الحقن للمعاملات المذكورة أعلاه:

  • POST /admin/amasty_blog/posts/preview/key/{some_key}/?isAjax=true
  • POST /admin/amasty_blog/posts/save/key/{some_key}/back/edit

الإصدارات المتأثرة

< 2.10.5

التوصية

قم بتحديث Amasty Blog Pro لمتجر Magento 2 إلى الإصدار 2.10.5 أو أحدث.

المراجع

  • https://amasty.com/blog-pro-for-magento-2.html
تنزيل الأداة