CVE-2023-54362Joomla VirtueMart Shopping-Cart 4.0.12版本存在反射型跨站脚本漏洞。攻击者可通过操纵product-variants端点中的keyword参数注入恶意脚本,诱导受害者点击链接以窃取会话令牌或凭据。
该漏洞出现在Joomla VirtueMart Shopping-Cart组件的product-variants接口处理逻辑中。根本原因是未对用户输入的`keyword`参数进行严格的输入验证和输出转义。攻击者无需身份认证即可利用此漏洞。通过构造包含HTML标签或JavaScript代码的恶意URL,并将其中的`keyword`参数替换为攻击载荷,攻击者可以将恶意脚本注入到服务器响应页面中。当受害者点击该链接时,由于浏览器信任服务器来源,恶意脚本将在受害者的浏览器会话中执行。这允许攻击者窃取Cookie、会话令牌,甚至重定向到恶意网站,对用户机密性和完整性构成威胁。