Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69848-security-advisories — Уведомление о безопасности для CVE-2025-69848 – Отражённый XSS в обработке ProtectedError в NetBox | Kitploit
Инструменты/GitHubGitHub/alkimcoskun/cve-2025-69848-security-advisories
Анализ уязвимостейВеб-безопасностьПодобранные Ресурсы
GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848-security-advisories

Уведомление о безопасности для CVE-2025-69848 – Отражённый XSS в обработке ProtectedError в NetBox

Репозиторий
47 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отражённый XSS в обработке ProtectedError в NetBox (CVE-2025-69848)

Обзор

NetBox — это платформа с открытым исходным кодом для моделирования инфраструктурных ресурсов и управления IP-адресами. В логике обработки исключения ProtectedError существует уязвимость отражённого межсайтового скриптинга (XSS).

Когда операция удаления завершается ошибкой из-за защищённых связей, отображаемые имена объектов вставляются в HTML-сообщение об ошибке без надлежащего экранирования. Это позволяет выводить содержимое, контролируемое пользователем, в веб-интерфейсе NetBox.

Воздействие

Злоумышленник, способный контролировать имена объектов, может вызвать выполнение произвольного клиентского кода в браузере привилегированного пользователя, просматривающего сообщение об ошибке. Это может привести к перехвату сеанса, повышению привилегий или несанкционированным действиям в интерфейсе NetBox.

Затронутые версии

NetBox 2.11.0–3.7.x

Затронутый компонент

utilities/error_handlers.py — логика обработки ProtectedError

CVE ID

CVE-2025-69848

Обнаружил

Alkim Coskun – Netlore Security

Скачать инструмент