
Cross-site Scripting (XSS) in der Blogbeitrag-Erstellungsfunktion in Amasty Blog Pro für Magento 2
Cross-Site-Scripting (XSS) in der Blogbeitrag-Erstellungsfunktion in Amasty Blog Pro für Magento 2
Die Blogbeitrag-Erstellungsfunktion im Plugin Amasty Blog Pro 2.10.3 für Magento 2 ermöglicht die Injektion von JavaScript-Code in die Felder short_content und full_content, was zu XSS-Angriffen auf Benutzer des Admin-Panels über die Endpunkte posts/preview oder posts/save führt.
Verwundbare Endpunkte, die die Injektionspunkte für die oben genannten Parameter darstellen:
< 2.10.5
Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.