
عنوان الاستغلال : OpenNebula 6.10.0.1 - ثغرة XSS مخزنة (Cross-site Scripting) في خاصية zone مؤلف الاستغلال : Mark Artamonov الصفحة الرئيسية للمورد : https://opennebula.io/ الإصدار المُختبَر : OpenNebula 6.10.0.1 الإصدارات المتأثرة : OpenNebula < 7.0 المكوّن المتأثر : opennebula-sunstone معرف CVE : CVE-2025-56535
تسمح ثغرة تخزين لبرمجة النصوص عبر المواقع (XSS) في opennebula الإصدار v6.10.0.1 للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية عبر حقن حمولة معدّة بعناية في معامل خاصية zone.
<image src =q onerror=prompt(8)>
قم بترقية OpenNebula إلى إصدار >=7.0.