
استغلال XSS مخزّن لنظام OpenNebula 6.10.0.1 عبر مشغّل مصادقة مخصّص، مع حمولة إثبات المفهوم وإرشادات إصلاح بالترقية إلى الإصدار 7.0.
عنوان الاستغلال : OpenNebula 6.10.0.1 - تخزين XSS (Cross-site Scripting) في مشغّل المصادقة المخصص مؤلف الاستغلال : Mark Artamonov الصفحة الرئيسية للبائع : https://opennebula.io/ النسخة المختبرة : OpenNebula 6.10.0.1 النسخ المتأثرة : OpenNebula < 7.0 المكوّن المتأثر : opennebula-sunstone معرف CVE : CVE-2025-56534
تسمح ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في مشغّل المصادقة المخصص في opennebula الإصدار 6.10.0.1 للمهاجمين بتنفيذ نصوص برمجية أو HTML عشوائية عبر حمولة مصمّمة بعناية.
<image src =q onerror=prompt(8)>
قم بالترقية إلى OpenNebula >=7.0.