Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69848-security-advisories — Aviso de segurança para CVE-2025-69848 – XSS refletido no tratamento de ProtectedError do NetBox | Kitploit
Ferramentas/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
Análise de VulnerabilidadesSegurança WebRecursos Curados
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

Aviso de segurança para CVE-2025-69848 – XSS refletido no tratamento de ProtectedError do NetBox

Ver Repositório
4há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSS Refletido no Tratamento de ProtectedError no NetBox (CVE-2025-69848)

Visão Geral

O NetBox é uma plataforma de código aberto para modelagem de recursos de infraestrutura e gerenciamento de endereços IP. Existe uma vulnerabilidade de cross-site scripting (XSS) refletido na lógica de tratamento da exceção ProtectedError.

Quando uma operação de exclusão falha devido a relações protegidas, os nomes de exibição dos objetos são inseridos em uma mensagem de erro HTML sem o devido escape. Isso permite que conteúdo controlado pelo usuário seja renderizado na interface web do NetBox.

Impacto

Um atacante com capacidade de controlar nomes de objetos pode fazer com que código arbitrário do lado do cliente seja executado no navegador de um usuário privilegiado que esteja visualizando a mensagem de erro. Isso pode levar a sequestro de sessão, escalonamento de privilégios ou ações não autorizadas na interface do NetBox.

Versões Afetadas

NetBox 2.11.0 até 3.7.x

Componente Afetado

utilities/error_handlers.py — Lógica de tratamento de ProtectedError

ID CVE

CVE-2025-69848

Descobridor

Alkim Coskun – Netlore Security

Baixar ferramenta