CVE-2025-69848
NetBox est une plateforme open-source de modélisation des ressources d'infrastructure et de gestion des adresses IP. Une vulnérabilité de script intersite...
- Publié
- 3 févr. 2026
- Mise à jour
- 18 août 2026
- Attribution de CNA
- mitre
- Preuve observée
- 18 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 23,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NetBox est une plateforme open-source de modélisation des ressources d'infrastructure et de gestion des adresses IP. Une vulnérabilité de script intersite (XSS) réfléchi existe dans les versions 2.11.0 à 3.7.x dans la logique de gestion de ProtectedError, où les noms d'objets sont inclus dans les messages d'erreur HTML sans échappement approprié. Cela permet au contenu contrôlé par l'utilisateur d'être rendu dans l'interface web lorsqu'une opération de suppression échoue en raison de relations protégées, ce qui peut potentiellement permettre l'exécution de code arbitraire côté client dans le contexte d'un utilisateur privilégié.
Sources
1- CVE-2025-69848-security-advisoriesInformationnel
Avis de sécurité pour CVE-2025-69848 – XSS réfléchi dans la gestion de ProtectedError de NetBox
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.