
Cross-site Scripting (XSS) Armazenado na funcionalidade de deixar comentário no Amasty Blog Pro para Magento 2
Cross-site Scripting (XSS) Armazenado na funcionalidade de deixar comentário no Amasty Blog Pro for Magento 2
A funcionalidade de deixar comentário no plugin Amasty Blog Pro 2.10.3 e 2.10.4 para Magento 2 permite a injeção de código JavaScript na mutação AmBlogLeaveComment no parâmetro name através do endpoint GraphQL. O código JavaScript é executado quando a vítima (administrador) tenta remover o comentário do painel de administração.
< 2.10.5
Atualize o Amasty Blog Pro for Magento 2 para 2.10.5 ou mais recente.