Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-36432 — Cross-site Scripting (XSS) nella funzionalità Preview in Amasty Blog Pro per Magento 2 | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2022-36432
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubafine-com/cve-2022-36432

CVE-2022-36432

Cross-site Scripting (XSS) nella funzionalità Preview in Amasty Blog Pro per Magento 2

Vedi Repository
13 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-36432

Cross-site Scripting (XSS) nella funzionalità di anteprima in Amasty Blog Pro per Magento 2

Descrizione

La funzionalità di anteprima nel plugin Amasty Blog Pro 2.10.3 per Magento 2 utilizza eval in modo non sicuro. Ciò consente agli aggressori di effettuare attacchi Cross-site Scripting sugli utenti del pannello di amministrazione manipolando la risposta dell'applicazione di anteprima generata.

La vulnerabilità è presente nel file blog/view/base/web/js/adminhtml/preview.js.

Nei riferimenti puoi trovare un problema simile in Magento 2 in cui hanno risolto il problema.

Versioni interessate

< 2.10.5

Avviso

Aggiorna Amasty Blog Pro per Magento 2 alla versione 2.10.5 o successiva.

Riferimenti

  • https://github.com/magento/magento2/issues/377
  • https://amasty.com/blog-pro-for-magento-2.html
Scarica lo strumento