Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35501 — Stored Cross-Site-Scripting (XSS) in der Blog-Erstellungsfunktion in Amasty Blog Pro für Magento 2 | Kitploit
Tools/GitHubGitHub/afine-com/cve-2022-35501
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubafine-com/cve-2022-35501

CVE-2022-35501

Stored Cross-Site-Scripting (XSS) in der Blog-Erstellungsfunktion in Amasty Blog Pro für Magento 2

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35501

Stored Cross-site Scripting (XSS) in der Funktion zur Erstellung von Blogbeiträgen in Amasty Blog Pro für Magento 2

Beschreibung

Die Funktion zum Erstellen von Beiträgen im Plugin Amasty Blog Pro 2.10.3 und 2.10.4 für Magento 2 ermöglicht die Injektion von JavaScript-Code im title-Feld, was zu XSS-Angriffen auf Benutzer des Admin-Panels über die Funktion zum Duplizieren von Beiträgen führt, die das Feld data.title verwendet und JavaScript-Code ausführt.

Verwundbarer Endpunkt, der den Injektionspunkt für den oben genannten Parameter darstellt:

  • POST /admin/amasty_blog/posts/save/key/{some_key}/

Betroffene Versionen

< 2.10.5

Empfehlung

Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.

Referenzen

  • https://amasty.com/blog-pro-for-magento-2.html
Tool herunterladen