PT-2026-5976 · Git+1 · Netbox
CVE-2025-69848
·
Publicado
2026-02-03
·
Atualizado
2026-02-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
NetBox versões 2.11.0 até 3.7.x
Descrição
Existe um problema de cross-site scripting refletido (XSS) na lógica de tratamento do ProtectedError. Os nomes dos objetos são incluídos em mensagens de erro HTML sem escapamento adequado, permitindo que conteúdo controlado pelo usuário seja renderizado na interface da web quando uma operação de exclusão falha devido a relações protegidas. Isso poderia permitir a execução de código arbitrário do lado do cliente no contexto de um usuário com privilégios.
Recomendações
As versões 2.11.0 até 3.7.x são vulneráveis e devem ser atualizadas.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netbox