Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69848-security-advisories — CVE-2025-69848 के लिए सुरक्षा सलाह – NetBox ProtectedError हैंडलिंग में रिफ्लेक्टेड XSS | Kitploit
उपकरण/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
भेद्यता विश्लेषणवेब सुरक्षाचयनित संसाधन
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

CVE-2025-69848 के लिए सुरक्षा सलाह – NetBox ProtectedError हैंडलिंग में रिफ्लेक्टेड XSS

रिपॉजिटरी देखें
178 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NetBox ProtectedError हैंडलिंग में रिफ्लेक्टेड XSS (CVE-2025-69848)

अवलोकन

NetBox एक ओपन-सोर्स इंफ्रास्ट्रक्चर संसाधन मॉडलिंग और आईपी पता प्रबंधन प्लेटफ़ॉर्म है। ProtectedError अपवाद हैंडलिंग लॉजिक में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

जब कोई डिलीट ऑपरेशन संरक्षित संबंधों के कारण विफल हो जाता है, तो ऑब्जेक्ट डिस्प्ले नाम बिना उचित एस्केपिंग के HTML त्रुटि संदेश में डाल दिए जाते हैं। यह उपयोगकर्ता-नियंत्रित सामग्री को NetBox वेब इंटरफ़ेस में प्रस्तुत करने की अनुमति देता है।

प्रभाव

ऑब्जेक्ट नामों को नियंत्रित करने की क्षमता रखने वाला हमलावर त्रुटि संदेश देखने वाले विशेषाधिकार प्राप्त उपयोगकर्ता के ब्राउज़र में मनमाना क्लाइंट-साइड कोड निष्पादित करा सकता है। इससे NetBox इंटरफ़ेस के भीतर सेशन हाइजैकिंग, विशेषाधिकार वृद्धि, या अनधिकृत कार्य हो सकते हैं।

प्रभावित संस्करण

NetBox 2.11.0 से 3.7.x तक

प्रभावित घटक

utilities/error_handlers.py — ProtectedError हैंडलिंग लॉजिक

CVE आईडी

CVE-2025-69848

खोजकर्ता

Alkim Coskun – Netlore Security

टूल डाउनलोड करें