
Amasty Blog Pro for Magento 2 में ब्लॉग-पोस्ट निर्माण कार्यक्षमता में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
Amasty Blog Pro for Magento 2 में ब्लॉग-पोस्ट निर्माण कार्यक्षमता में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (Stored XSS)
Magento 2 के लिए Amasty Blog Pro 2.10.3 और 2.10.4 प्लगइन में पोस्ट निर्माण कार्यक्षमता title फ़ील्ड में जावास्क्रिप्ट कोड के इंजेक्शन की अनुमति देती है, जिससे डुप्लिकेट पोस्ट फ़ंक्शन के माध्यम से एडमिन पैनल उपयोगकर्ताओं पर XSS हमले होते हैं, जो data.title फ़ील्ड का उपयोग करता था और जावास्क्रिप्ट कोड निष्पादित करता था।
उपरोक्त पैरामीटर के लिए इंजेक्शन बिंदु वाला संवेदनशील एंडपॉइंट:
< 2.10.5
Amasty Blog Pro for Magento 2 को 2.10.5 या उससे नए संस्करण में अपडेट करें।