
Proof-of-concept exploit per una vulnerabilità XSS memorizzata (CVE-2023-37625) nei template di link personalizzati di Netbox, con passaggi di riproduzione per test di sicurezza.
Una vulnerabilità di cross-site scripting (XSS) memorizzato in Netbox < 3.4.7 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente creato iniettato nei modelli Custom Link.
Una vulnerabilità di Cross-Site Scripting memorizzato è stata scoperta nella funzione custom link dell'applicazione web. Questa vulnerabilità è il risultato di una sanitizzazione insufficiente del campo Link URL.
Per riprodurre questa vulnerabilità, è possibile eseguire i seguenti passaggi:
{{'test1"</a><script>alert(1)</script>'}}
