
Cross-site Scripting (XSS) Armazenado na funcionalidade de criação de postagem de blog no Amasty Blog Pro for Magento 2
Cross-site Scripting Armazenado (XSS) na funcionalidade de criação de posts no Amasty Blog Pro para Magento 2
A funcionalidade de criação de posts no plugin Amasty Blog Pro 2.10.3 e 2.10.4 para Magento 2 permite a injeção de código JavaScript no campo title, levando a ataques XSS contra usuários do painel de administração por meio da função de duplicação de post, que usava o campo data.title e executava código JavaScript.
Endpoint vulnerável que é o ponto de injeção para o parâmetro mencionado acima:
< 2.10.5
Atualize o Amasty Blog Pro para Magento 2 para a versão 2.10.5 ou superior.