Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69848-security-advisories — Aviso de seguridad para CVE-2025-69848 – XSS reflejado en el manejo de ProtectedError de NetBox | Kitploit
Herramientas/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
Análisis de VulnerabilidadesSeguridad WebRecursos Curados
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

Aviso de seguridad para CVE-2025-69848 – XSS reflejado en el manejo de ProtectedError de NetBox

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 6 mesesAún no revisado

XSS reflejado en el manejo de ProtectedError en NetBox (CVE-2025-69848)

Resumen

NetBox es una plataforma de código abierto para el modelado de recursos de infraestructura y la gestión de direcciones IP. Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en la lógica de manejo de excepciones ProtectedError.

Cuando una operación de eliminación falla debido a relaciones protegidas, los nombres para mostrar de los objetos se insertan en un mensaje de error HTML sin el escape adecuado. Esto permite que contenido controlado por el usuario se renderice en la interfaz web de NetBox.

Impacto

Un atacante con la capacidad de controlar nombres de objetos puede provocar la ejecución de código arbitrario del lado del cliente en el navegador de un usuario privilegiado que visualice el mensaje de error. Esto puede derivar en el secuestro de sesión, la escalada de privilegios o acciones no autorizadas dentro de la interfaz de NetBox.

Versiones afectadas

NetBox 2.11.0 hasta 3.7.x

Componente afectado

utilities/error_handlers.py — lógica de manejo de ProtectedError

ID de CVE

CVE-2025-69848

Descubridor

Alkim Coskun – Netlore Security

Descargar herramienta