Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36433 — Magento 2 के लिए Amasty Blog Pro में ब्लॉग-पोस्ट निर्माण कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2022-36433
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubafine-com/cve-2022-36433

CVE-2022-36433

Magento 2 के लिए Amasty Blog Pro में ब्लॉग-पोस्ट निर्माण कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36433

Magento 2 के लिए Amasty Blog Pro में ब्लॉग-पोस्ट निर्माण कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण

Magento 2 के लिए Amasty Blog Pro 2.10.3 प्लगइन में ब्लॉग-पोस्ट निर्माण कार्यक्षमता short_content और full_content फ़ील्ड में JavaScript कोड के इंजेक्शन की अनुमति देती है, जिससे posts/preview या posts/save के माध्यम से एडमिन पैनल उपयोगकर्ताओं पर XSS हमले होते हैं।

संवेदनशील एंडपॉइंट जो ऊपर उल्लिखित पैरामीटरों के लिए इंजेक्शन बिंदु हैं:

  • POST /admin/amasty_blog/posts/preview/key/{some_key}/?isAjax=true
  • POST /admin/amasty_blog/posts/save/key/{some_key}/back/edit

प्रभावित संस्करण

< 2.10.5

सलाह

Magento 2 के लिए Amasty Blog Pro को 2.10.5 या नए संस्करण में अपडेट करें।

संदर्भ

  • https://amasty.com/blog-pro-for-magento-2.html
टूल डाउनलोड करें