
Cross-site Scripting (XSS) memorizzato nella funzionalità di inserimento commenti in Amasty Blog Pro per Magento 2
Cross-site Scripting (XSS) persistente nella funzionalità di invio commenti in Amasty Blog Pro per Magento 2
La funzionalità di invio commenti nel plugin Amasty Blog Pro 2.10.3 e 2.10.4 per Magento 2 consente l'iniezione di codice JavaScript nella mutation AmBlogLeaveComment nel parametro name tramite endpoint GraphQL. Il codice JavaScript viene eseguito quando la vittima (amministratore) tenta di rimuovere il commento dal pannello di amministrazione.
< 2.10.5
Aggiorna Amasty Blog Pro per Magento 2 alla versione 2.10.5 o successiva.