
Preuve de concept pour CVE-2023-37625, un XSS stocké dans les liens personnalisés Netbox, démontrant l'injection et l'exécution de payload.
Une vulnérabilité de script intersite (XSS) stocké dans Netbox < 3.4.7 permet à des attaquants d'exécuter des scripts web ou HTML arbitraires via une charge utile conçue injectée dans les modèles de liens personnalisés.
Une vulnérabilité de script intersite (XSS) stocké a été découverte dans la fonction de lien personnalisé de l'application web. Cette vulnérabilité résulte d'une sanitisation insuffisante du champ URL du lien.
Pour reproduire cette vulnérabilité, les étapes suivantes peuvent être effectuées :
{{'test1"</a><script>alert(1)</script>'}}
