
Доказательство концепции для CVE-2023-37625, хранимый XSS в Netbox Custom Links, демонстрирующий внедрение и выполнение полезной нагрузки.
Хранимая межсайтовая уязвимость (XSS) в Netbox < 3.4.7 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально сформированной полезной нагрузки, внедряемой в шаблоны Custom Link.
Хранимая межсайтовая уязвимость (Cross-Site Scripting) была обнаружена в функции пользовательских ссылок веб-приложения. Данная уязвимость является результатом недостаточной очистки (санитизации) поля Link URL.
Для воспроизведения данной уязвимости можно выполнить следующие шаги:
{{'test1"</a><script>alert(1)</script>'}}
