| Summary | A stored cross-site scripting (XSS) vulnerability exists in NetBox 4.1.0 within the "Configuration History" feature of the "Admin" panel via a /core/config-revisions/ Add action. An authenticated user can inject arbitrary JavaScript or HTML into the "Top banner" field. |
|---|---|
| Publication Date | Sept. 22, 2024, 11:15 a.m. |
| Registration Date | Sept. 22, 2024, 4 p.m. |
| Last Update | Sept. 26, 2024, 10:32 p.m. |
| Title | netbox project の NetBox におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | netbox project の NetBox には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution | 参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 22, 2024, midnight |
| Registration Date | July 2, 2025, 12:39 p.m. |
| Last Update | July 2, 2025, 12:39 p.m. |
| netbox project |
| NetBox 4.1.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年07月02日] 掲載 |
July 2, 2025, 12:39 p.m. |