
إثبات المفهوم لـ CVE-2023-37625، XSS مخزنة في Netbox Custom Links، يوضح حقن الحمولة وتنفيذها.
ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في Netbox < 3.4.7 تسمح للمهاجمين بتنفيذ نصوص ويب أو HTML تعسفية عبر حمولة مصممة تُحقن في قوالب الروابط المخصصة.
تم اكتشاف ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في وظيفة الرابط المخصص لتطبيق الويب. ترجع هذه الثغرة إلى عدم كفاية تنقية حقل رابط URL.
لتكرار هذه الثغرة، يمكن تنفيذ الخطوات التالية:
{{'test1"</a><script>alert(1)</script>'}}
