Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36433 — Cross-site Scripting (XSS) in der Blogbeitrag-Erstellungsfunktion in Amasty Blog Pro für Magento 2 | Kitploit
Tools/GitHubGitHub/afine-com/cve-2022-36433
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubafine-com/cve-2022-36433

CVE-2022-36433

Cross-site Scripting (XSS) in der Blogbeitrag-Erstellungsfunktion in Amasty Blog Pro für Magento 2

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2022-36433

Cross-Site-Scripting (XSS) in der Blogbeitrag-Erstellungsfunktion in Amasty Blog Pro für Magento 2

Beschreibung

Die Blogbeitrag-Erstellungsfunktion im Plugin Amasty Blog Pro 2.10.3 für Magento 2 ermöglicht die Injektion von JavaScript-Code in die Felder short_content und full_content, was zu XSS-Angriffen auf Benutzer des Admin-Panels über die Endpunkte posts/preview oder posts/save führt.

Verwundbare Endpunkte, die die Injektionspunkte für die oben genannten Parameter darstellen:

  • POST /admin/amasty_blog/posts/preview/key/{some_key}/?isAjax=true
  • POST /admin/amasty_blog/posts/save/key/{some_key}/back/edit

Betroffene Versionen

< 2.10.5

Hinweis

Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.

Referenzen

  • https://amasty.com/blog-pro-for-magento-2.html
Tool herunterladen