CVE-2023-54364Joomla HikaShop 组件 4.7.4 版本存在反射型跨站脚本(XSS)漏洞。由于产品过滤端点未正确过滤用户输入,未经身份验证的攻击者可操纵 `from_option` 等GET参数注入恶意脚本。当受害者访问特制链接时,脚本将在浏览器中执行,导致会话令牌或登录凭据被盗,造成严重安全风险。
该漏洞源于 Joomla HikaShop 组件 4.7.4 版本在处理产品过滤端点请求时,未对 `from_option`、`from_ctrl`、`from_task` 及 `from_itemid` 等 GET 参数进行充分的输入验证和输出编码。这使得未经身份验证的远程攻击者能够利用这一缺陷,向 URL 中注入恶意的 JavaScript 代码。由于这是一个反射型 XSS 漏洞,恶意载荷并未持久化存储在数据库中,而是直接通过服务器响应反射回客户端浏览器。当受害者受诱导点击攻击者精心构造的恶意链接时,浏览器会解析并执行其中的脚本。攻击者可借此窃取受害者的会话令牌、登录凭证,或者执行其他恶意操作,从而接管用户账户。