CVE-2026-44376CubeCart 6.7.0 之前版本存在反射型XSS漏洞。由于搜索功能逻辑缺陷,仅在搜索结果精确返回一个产品时,未对用户输入进行过滤。攻击者可诱导受害者点击恶意链接,在浏览器中执行JavaScript代码,导致会话劫持或钓鱼攻击。
该漏洞位于 `classes/catalogue.class.php` 文件中。核心问题在于程序逻辑存在缺陷:当用户进行搜索时,如果搜索结果恰好返回一个产品,系统会直接将用户输入的搜索参数反射到页面中,而未经过适当的转义和过滤机制。这一特殊路径绕过了CubeCart常规的XSS防护过滤器。攻击者可以利用这一逻辑漏洞,精心构造包含恶意JavaScript代码的搜索URL。由于攻击无需认证(PR:N),攻击者只需诱导受害者(需要用户交互 UI:R)点击该链接。一旦受害者访问,恶意脚本将在其浏览器上下文中执行,从而利用受害者的会话凭证进行未授权操作。