CVE-2025-67922CVE-2025-67922是WordPress Grand Restaurant主题中的一个反射型跨站脚本(XSS)漏洞。该漏洞由于Web应用程序在生成页面时未正确对用户输入进行中和处理,导致攻击者可以在受影响的页面中注入恶意脚本代码。攻击者可以通过构造特定的恶意链接,诱骗目标用户点击,从而在用户浏览器中执行任意JavaScript代码。此漏洞影响Grand Restaurant主题7.0.9之前的所有版本。攻击成功后,攻击者可能窃取用户的会话Cookie、劫持用户账户、进行钓鱼攻击或在用户浏览器中执行其他恶意操作。由于该漏洞为反射型XSS,需要用户交互才能触发,因此攻击的隐蔽性较高,用户容易受到欺骗。由于该主题被广泛使用于餐厅和酒店类网站,攻击者可能针对此类网站的用户进行定向攻击。
该漏洞属于存储型Web应用安全中的反射型跨站脚本漏洞。在Grand Restaurant主题的Web页面生成过程中,应用程序直接将用户可控的输入参数未经过滤或转义就直接输出到HTML页面中。攻击者可以通过URL参数注入恶意的JavaScript代码,当其他用户访问包含恶意参数的URL时,浏览器会执行这些恶意脚本。具体来说,攻击者构造包含<script>标签或事件处理器(如onerror、onload等)的URL参数,这些参数值会被直接回显到页面响应中。由于缺乏输入验证和输出编码,恶意脚本会在受害者浏览器中执行。常见的攻击向量包括在URL中添加?param=<script>alert(document.cookie)</script>或使用HTML事件属性如<img src=x onerror=alert(1)>等。攻击者通常会利用社会工程学手段,诱导用户点击特制的恶意链接,从而在用户会话上下文中执行攻击代码。