Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35500 — Stored Cross-site Scripting (XSS) in der Kommentarfunktion in Amasty Blog Pro für Magento 2 | Kitploit
Tools/GitHubGitHub/afine-com/cve-2022-35500
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubafine-com/cve-2022-35500

CVE-2022-35500

Stored Cross-site Scripting (XSS) in der Kommentarfunktion in Amasty Blog Pro für Magento 2

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35500

Gespeichertes Cross-Site-Scripting (XSS) in der Kommentarfunktion von Amasty Blog Pro für Magento 2

Beschreibung

Die Kommentarfunktion im Plugin Amasty Blog Pro 2.10.3 und 2.10.4 für Magento 2 ermöglicht die Injektion von JavaScript-Code in der Mutation AmBlogLeaveComment im Parameter name über den GraphQL-Endpunkt. Der JavaScript-Code wird ausgeführt, wenn das Opfer (Administrator) versucht, den Kommentar aus dem Admin-Panel zu entfernen.

Betroffene Versionen

< 2.10.5

Empfehlung

Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.

Referenzen

  • https://amasty.com/blog-pro-for-magento-2.html
Tool herunterladen