CVE-2025-69848
NetBox è una piattaforma open-source per la modellazione delle risorse infrastrutturali e la gestione degli indirizzi IP. Esiste una vulnerabilità di...
- Pubblicato
- 3 feb 2026
- Aggiornato
- 18 ago 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 23,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
NetBox è una piattaforma open-source per la modellazione delle risorse infrastrutturali e la gestione degli indirizzi IP. Esiste una vulnerabilità di cross-site scripting (XSS) riflesso nelle versioni dalla 2.11.0 alla 3.7.x nella logica di gestione di ProtectedError, in cui i nomi degli oggetti vengono inclusi nei messaggi di errore HTML senza un adeguato escaping. Ciò consente che contenuti controllati dall'utente vengano renderizzati nell'interfaccia web quando un'operazione di eliminazione fallisce a causa di relazioni protette, consentendo potenzialmente l'esecuzione di codice arbitrario lato client nel contesto di un utente privilegiato.
Fonti
1- CVE-2025-69848-security-advisoriesInformativo
Avviso di sicurezza per CVE-2025-69848 – XSS riflesso nella gestione di ProtectedError in NetBox
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.