
Amasty Blog Pro for Magento 2의 댓글 작성 기능에 저장형 크로스 사이트 스크립팅(XSS) 취약점
Magento 2용 Amasty Blog Pro의 댓글 남기기 기능에서 발생하는 저장형 교차 사이트 스크립팅 (XSS)
Magento 2용 Amasty Blog Pro 2.10.3 및 2.10.4 플러그인의 댓글 남기기 기능은 GraphQL 엔드포인트를 통해 AmBlogLeaveComment 뮤테이션의 name 매개변수에 JavaScript 코드를 주입할 수 있습니다. JavaScript 코드는 피해자(관리자)가 관리자 패널에서 댓글을 삭제하려고 할 때 실행됩니다.
< 2.10.5
Magento 2용 Amasty Blog Pro를 2.10.5 이상으로 업데이트하십시오.