
Хранимый межсайтовый скриптинг (XSS) в функционале создания записей блога в Amasty Blog Pro для Magento 2
Хранимая межсайтовая XSS-уязвимость в функциональности создания записи блога в Amasty Blog Pro для Magento 2
Функциональность создания записи в плагине Amasty Blog Pro 2.10.3 и 2.10.4 для Magento 2 допускает внедрение JavaScript-кода в поле title, что приводит к XSS-атакам на пользователей панели администратора через функцию дублирования записи, которая использует поле data.title и выполняет JavaScript-код.
Уязвимая конечная точка, которая является точкой внедрения для указанного выше параметра:
< 2.10.5
Обновите Amasty Blog Pro для Magento 2 до версии 2.10.5 или новее.