Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36433 — Magento 2 用 Amasty Blog Pro のブログ投稿作成機能におけるクロスサイトスクリプティング(XSS) | Kitploit
ツール/GitHubGitHub/afine-com/cve-2022-36433
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubafine-com/cve-2022-36433

CVE-2022-36433

Magento 2 用 Amasty Blog Pro のブログ投稿作成機能におけるクロスサイトスクリプティング(XSS)

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2022-36433

Magento 2 用 Amasty Blog Pro のブログ投稿作成機能におけるクロスサイトスクリプティング (XSS)

Description

Magento 2 用プラグイン Amasty Blog Pro 2.10.3 のブログ投稿作成機能では、short_content フィールドと full_content フィールドに JavaScript コードを注入でき、posts/preview または posts/save を介して管理者パネルのユーザーに対する XSS 攻撃が可能になります。

上記のパラメータに対するインジェクションポイントとなる脆弱なエンドポイント:

  • POST /admin/amasty_blog/posts/preview/key/{some_key}/?isAjax=true
  • POST /admin/amasty_blog/posts/save/key/{some_key}/back/edit

Affected versions

< 2.10.5

Advisory

Amasty Blog Pro for Magento 2 を 2.10.5 以降に更新してください。

References

  • https://amasty.com/blog-pro-for-magento-2.html
ツールをダウンロード