
Preuve de concept d'une exploitation d'une vulnérabilité XSS stockée (CVE-2023-37625) dans les modèles de liens personnalisés de Netbox, avec des étapes de reproduction pour les tests de sécurité.
Une vulnérabilité de script intersite (XSS) stocké dans Netbox < 3.4.7 permet à des attaquants d'exécuter des scripts web ou HTML arbitraires via une charge utile conçue injectée dans les modèles de liens personnalisés.
Une vulnérabilité de script intersite (XSS) stocké a été découverte dans la fonction de lien personnalisé de l'application web. Cette vulnérabilité résulte d'une sanitisation insuffisante du champ URL du lien.
Pour reproduire cette vulnérabilité, les étapes suivantes peuvent être effectuées :
{{'test1"</a><script>alert(1)</script>'}}
