
Cross-site Scripting stocké (XSS) dans la fonctionnalité de commentaire dans Amasty Blog Pro pour Magento 2
Cross-site Scripting (XSS) stocké dans la fonctionnalité de commentaire dans Amasty Blog Pro pour Magento 2
La fonctionnalité de commentaire dans les plugins Amasty Blog Pro 2.10.3 et 2.10.4 pour Magento 2 permet l'injection de code JavaScript dans la mutation AmBlogLeaveComment via le paramètre name sur le point de terminaison GraphQL. Le code JavaScript est exécuté lorsque la victime (administrateur) tente de supprimer le commentaire depuis le panneau d'administration.
< 2.10.5
Mettez à jour Amasty Blog Pro pour Magento 2 vers la version 2.10.5 ou ultérieure.