Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69848-security-advisories — Sicherheitshinweis für CVE-2025-69848 – Reflektiertes XSS in der ProtectedError-Behandlung von NetBox | Kitploit
Tools/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
SchwachstellenanalyseWebsicherheitKuratierte Ressourcen
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

Sicherheitshinweis für CVE-2025-69848 – Reflektiertes XSS in der ProtectedError-Behandlung von NetBox

Repository anzeigen
4vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reflektiertes XSS in der ProtectedError-Behandlung von NetBox (CVE-2025-69848)

Übersicht

NetBox ist eine Open-Source-Plattform für die Modellierung von Infrastrukturressourcen und die IP-Adressverwaltung. In der Fehlerbehandlungslogik für die ProtectedError-Ausnahme besteht eine Schwachstelle für reflektiertes Cross-Site-Scripting (XSS).

Wenn eine Löschoperation aufgrund geschützter Beziehungen fehlschlägt, werden Objekt-Anzeigenamen ohne ordnungsgemäßes Escaping in eine HTML-Fehlermeldung eingefügt. Dadurch können vom Benutzer kontrollierte Inhalte in der NetBox-Weboberfläche gerendert werden.

Auswirkungen

Ein Angreifer, der Objektnamen kontrollieren kann, kann beliebigen clientseitigen Code im Browser eines privilegierten Benutzers ausführen, der die Fehlermeldung anzeigt. Dies kann zu Session-Hijacking, Privilegienausweitung oder unbefugten Aktionen innerhalb der NetBox-Oberfläche führen.

Betroffene Versionen

NetBox 2.11.0 bis 3.7.x

Betroffene Komponente

utilities/error_handlers.py — Behandlungslogik für ProtectedError

CVE-ID

CVE-2025-69848

Entdecker

Alkim Coskun – Netlore Security

Tool herunterladen