Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69848-security-advisories — نشرة أمنية لـ CVE-2025-69848 – ثغرة XSS منعكسة في معالجة ProtectedError في NetBox | Kitploit
أدوات/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
تحليل الثغرات الأمنيةأمن الويبموارد منسقة
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

نشرة أمنية لـ CVE-2025-69848 – ثغرة XSS منعكسة في معالجة ProtectedError في NetBox

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 6 أشهرلم تتم المراجعة بعد

ثغرة XSS المنعكسة في معالجة ProtectedError في NetBox (CVE-2025-69848)

نظرة عامة

NetBox هي منصة مفتوحة المصدر لنمذجة موارد البنية التحتية وإدارة عناوين IP. توجد ثغرة برمجة نصية عبر المواقع المنعكسة (XSS) في منطق معالجة الاستثناء ProtectedError.

عندما تفشل عملية حذف بسبب علاقات محمية، يتم إدراج أسماء عرض الكائنات في رسالة خطأ HTML دون تهريب مناسب. وهذا يسمح بعرض محتوى يتحكم فيه المستخدم في واجهة ويب NetBox.

التأثير

يمكن للمهاجم الذي لديه القدرة على التحكم في أسماء الكائنات أن يتسبب في تنفيذ تعليمات برمجية عشوائية من جانب العميل في متصفح مستخدم متميّز يعرض رسالة الخطأ. وقد يؤدي ذلك إلى اختطاف الجلسة أو تصعيد الامتيازات أو إجراءات غير مصرح بها داخل واجهة NetBox.

الإصدارات المتأثرة

NetBox 2.11.0 حتى 3.7.x

المكوّن المتأثر

utilities/error_handlers.py — منطق معالجة ProtectedError

معرّف CVE

CVE-2025-69848

المكتشف

Alkim Coskun – Netlore Security

تنزيل الأداة