Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-69848-security-advisories — CVE-2025-69848 に関するセキュリティアドバイザリ – NetBox の ProtectedError 処理における反射型XSS | Kitploit
ツール/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
脆弱性分析ウェブセキュリティ厳選リソース
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

CVE-2025-69848 に関するセキュリティアドバイザリ – NetBox の ProtectedError 処理における反射型XSS

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
6ヶ月前未レビュー

NetBox ProtectedError 処理における反射型XSS (CVE-2025-69848)

概要

NetBox は、オープンソースのインフラストラクチャリソースモデリングおよび IP アドレス管理プラットフォームです。ProtectedError 例外処理ロジックに反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。

保護されたリレーションシップが原因で削除操作が失敗すると、オブジェクトの表示名が適切にエスケープされずに HTML エラーメッセージに挿入されます。これにより、ユーザーが制御するコンテンツが NetBox の Web インターフェースにレンダリングされる可能性があります。

影響

オブジェクト名を制御できる攻撃者は、エラーメッセージを表示する特権ユーザーのブラウザ上で任意のクライアント側コードを実行させる可能性があります。これにより、NetBox インターフェース内でのセッションハイジャック、権限昇格、または不正な操作が発生する可能性があります。

影響を受けるバージョン

NetBox 2.11.0 から 3.7.x

影響を受けるコンポーネント

utilities/error_handlers.py — ProtectedError 処理ロジック

CVE ID

CVE-2025-69848

発見者

Alkim Coskun – Netlore Security

ツールをダウンロード