Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/afine-com/cve-2022-36432
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubafine-com/cve-2022-36432

CVE-2022-36432

Magento 2 向け Amasty Blog Pro のプレビュー機能におけるクロスサイトスクリプティング (XSS)

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2022-36432

Magento 2 用 Amasty Blog Pro のプレビュー機能におけるクロスサイトスクリプティング (XSS)

説明

Magento 2 用プラグイン Amasty Blog Pro 2.10.3 のプレビュー機能は、eval を安全でない方法で使用します。これにより、攻撃者は生成されたプレビューアプリケーションの応答を操作して、管理者パネルのユーザーに対してクロスサイトスクリプティング攻撃を行うことができます。

この脆弱性は、blog/view/base/web/js/adminhtml/preview.js ファイルに存在します。

参照には、Magento 2 で修正された類似の問題があります。

影響を受けるバージョン

< 2.10.5

アドバイザリ

Magento 2 用 Amasty Blog Pro を 2.10.5 以降に更新してください。

参照

  • https://github.com/magento/magento2/issues/377
  • https://amasty.com/blog-pro-for-magento-2.html
ツールをダウンロード