
Exploit de prova de conceito para uma vulnerabilidade XSS armazenada (CVE-2023-37625) em modelos de link personalizados do Netbox, com etapas de reprodução para testes de segurança.
Uma vulnerabilidade de cross-site scripting (XSS) armazenada no Netbox < 3.4.7 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso injetado nos templates de Custom Link.
Uma vulnerabilidade de Cross-Site Scripting armazenada foi descoberta na função de link personalizado da aplicação web. Essa vulnerabilidade é resultado de uma sanitização insuficiente do campo Link URL.
Para reproduzir essa vulnerabilidade, os seguintes passos podem ser realizados:
{{'test1"</a><script>alert(1)</script>'}}
