
استغلال Stored XSS لـ OpenNebula Sunstone (CVE-2025-56536) مع حمولة إثبات المفهوم تستهدف باراميتر معلومات المستخدم في الإصدارات < 7.0.
Exploit Title : OpenNebula 6.10.0.1 - ثغرة XSS مخزنة (Cross-site Scripting) في معلومات المستخدم
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56536
تسمح ثغرة XSS مخزنة (Cross-site Scripting) في opennebula v6.10.0.1 للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية عن طريق حقن حمولة مصممة في معلمة معلومات المستخدم (user information parameter).
<image src =q onerror=prompt(8)>
قم بالترقية إلى OpenNebula >=7.0.