
Prueba de concepto para CVE-2023-37625, un XSS almacenado en Netbox Custom Links, que demuestra la inyección y ejecución de payloads.
Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Netbox < 3.4.7 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en las plantillas de Custom Link.
Se descubrió una vulnerabilidad de Cross-Site Scripting almacenado en la función de enlace personalizado (custom link) de la aplicación web. Esta vulnerabilidad es el resultado de una sanitización insuficiente del campo Link URL.
Para reproducir esta vulnerabilidad, se pueden realizar los siguientes pasos:
{{'test1"</a><script>alert(1)</script>'}}
