
Cross-site Scripting (XSS) almacenado en la funcionalidad de dejar comentarios en Amasty Blog Pro para Magento 2
Cross-Site Scripting (XSS) almacenado en la funcionalidad de dejar comentarios en Amasty Blog Pro para Magento 2
La funcionalidad de dejar comentarios en el plugin Amasty Blog Pro 2.10.3 y 2.10.4 para Magento 2 permite la inyección de código JavaScript en la mutación AmBlogLeaveComment en el parámetro name a través del endpoint GraphQL. El código JavaScript se ejecuta cuando la víctima (administrador) intenta eliminar el comentario desde el panel de administración.
< 2.10.5
Actualice Amasty Blog Pro para Magento 2 a la versión 2.10.5 o superior.