
Межсайтовый скриптинг (XSS) в функциональности создания записи блога в Amasty Blog Pro для Magento 2
Межсайтовый скриптинг (XSS) в функционале создания записей блога в Amasty Blog Pro для Magento 2
Функционал создания записей блога в плагине Amasty Blog Pro 2.10.3 для Magento 2 позволяет внедрение JavaScript-кода в поля short_content и full_content, что приводит к XSS-атакам против пользователей панели администратора через posts/preview или posts/save.
Уязвимые конечные точки, которые являются точками внедрения для указанных выше параметров:
< 2.10.5
Обновите Amasty Blog Pro для Magento 2 до версии 2.10.5 или новее.