PT-2026-5976 · Git+1 · Netbox

CVE-2025-69848

·

Publicado

2026-02-03

·

Atualizado

2026-02-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NetBox versões 2.11.0 até 3.7.x
Descrição Existe um problema de cross-site scripting refletido (XSS) na lógica de tratamento do ProtectedError. Os nomes dos objetos são incluídos em mensagens de erro HTML sem escapamento adequado, permitindo que conteúdo controlado pelo usuário seja renderizado na interface da web quando uma operação de exclusão falha devido a relações protegidas. Isso poderia permitir a execução de código arbitrário do lado do cliente no contexto de um usuário com privilégios.
Recomendações As versões 2.11.0 até 3.7.x são vulneráveis e devem ser atualizadas.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69848

Produtos afetados

Netbox