
ثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة إنشاء منشور المدونة في Amasty Blog Pro لمتجر Magento 2
ثغرة برمجة نصية عبر المواقع (XSS) في وظيفة إنشاء مشاركات المدونة في Amasty Blog Pro لمتجر Magento 2
تسمح وظيفة إنشاء مشاركات المدونة في إضافة Amasty Blog Pro 2.10.3 لمتجر Magento 2 بحقن كود JavaScript في الحقول short_content و full_content، مما يؤدي إلى هجمات XSS ضد مستخدمي لوحة الإدارة عبر posts/preview أو posts/save.
نقاط النهاية القابلة للاستغلال والتي تشكل نقاط الحقن للمعاملات المذكورة أعلاه:
< 2.10.5
قم بتحديث Amasty Blog Pro لمتجر Magento 2 إلى الإصدار 2.10.5 أو أحدث.