
Proof-of-concept per CVE-2023-37625, una XSS memorizzata in Netbox Custom Links, che dimostra l'iniezione e l'esecuzione del payload.
Una vulnerabilità di cross-site scripting (XSS) memorizzato in Netbox < 3.4.7 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente creato iniettato nei modelli Custom Link.
Una vulnerabilità di Cross-Site Scripting memorizzato è stata scoperta nella funzione custom link dell'applicazione web. Questa vulnerabilità è il risultato di una sanitizzazione insufficiente del campo Link URL.
Per riprodurre questa vulnerabilità, è possibile eseguire i seguenti passaggi:
{{'test1"</a><script>alert(1)</script>'}}
