
Prova de conceito para CVE-2023-37625, um XSS armazenado em Netbox Custom Links, demonstrando injeção e execução de payload.
Uma vulnerabilidade de cross-site scripting (XSS) armazenada no Netbox < 3.4.7 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso injetado nos templates de Custom Link.
Uma vulnerabilidade de Cross-Site Scripting armazenada foi descoberta na função de link personalizado da aplicação web. Essa vulnerabilidade é resultado de uma sanitização insuficiente do campo Link URL.
Para reproduzir essa vulnerabilidade, os seguintes passos podem ser realizados:
{{'test1"</a><script>alert(1)</script>'}}
