CVE-2025-69848
NetBox एक ओपन-सोर्स इंफ्रास्ट्रक्चर संसाधन मॉडलिंग और IP पता प्रबंधन प्लेटफ़ॉर्म है। संस्करण 2.11.0 से 3.7.x तक ProtectedError हैंडलिंग लॉजिक में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ ऑब्जेक्ट नामों को उचित...
- प्रकाशित
- 3 फ़र॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetBox एक ओपन-सोर्स इंफ्रास्ट्रक्चर संसाधन मॉडलिंग और IP पता प्रबंधन प्लेटफ़ॉर्म है। संस्करण 2.11.0 से 3.7.x तक ProtectedError हैंडलिंग लॉजिक में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ ऑब्जेक्ट नामों को उचित एस्केपिंग के बिना HTML त्रुटि संदेशों में शामिल किया जाता है। यह उपयोगकर्ता-नियंत्रित सामग्री को वेब इंटरफ़ेस में प्रस्तुत करने की अनुमति देता है जब संरक्षित संबंधों के कारण डिलीट ऑपरेशन विफल हो जाता है, जिससे संभावित रूप से एक विशेषाधिकार प्राप्त उपयोगकर्ता के संदर्भ में मनमाना क्लाइंट-साइड कोड निष्पादित किया जा सकता है।
स्रोत
1- CVE-2025-69848-security-advisoriesजानकारीपूर्ण
CVE-2025-69848 के लिए सुरक्षा सलाह – NetBox ProtectedError हैंडलिंग में रिफ्लेक्टेड XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।