Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36432 — Межсайтовый скриптинг (XSS) в функции предпросмотра в Amasty Blog Pro для Magento 2 | Kitploit
Инструменты/GitHubGitHub/afine-com/cve-2022-36432
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubafine-com/cve-2022-36432

CVE-2022-36432

Межсайтовый скриптинг (XSS) в функции предпросмотра в Amasty Blog Pro для Magento 2

Репозиторий
143 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36432

Межсайтовый скриптинг (XSS) в функции предварительного просмотра в Amasty Blog Pro для Magento 2

Описание

Функция предварительного просмотра в плагине Amasty Blog Pro 2.10.3 для Magento 2 небезопасно использует eval. Это позволяет злоумышленникам выполнять атаки с помощью межсайтового скриптинга на пользователей административной панели, манипулируя сгенерированным ответом приложения предварительного просмотра.

Уязвимость присутствует в файле blog/view/base/web/js/adminhtml/preview.js.

В ссылках вы можете найти аналогичную проблему в Magento 2, в которой они исправили эту ошибку.

Затронутые версии

< 2.10.5

Рекомендации

Обновите Amasty Blog Pro для Magento 2 до версии 2.10.5 или новее.

Ссылки

  • https://github.com/magento/magento2/issues/377
  • https://amasty.com/blog-pro-for-magento-2.html
Скачать инструмент