Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenNebula-CVE-2025-56537 — استغلال XSS مخزّن لـ OpenNebula 6.10.0.1 عبر حمولة مصمّمة في معامل قالب الشبكة الافتراضية. يتضمن دليل PoC وإصلاح للترقية إلى الإصدار 7.0. | Kitploit
أدوات/GitHubGitHub/markartamonov/opennebula-cve-2025-56537
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmarkartamonov/opennebula-cve-2025-56537

OpenNebula-CVE-2025-56537

استغلال XSS مخزّن لـ OpenNebula 6.10.0.1 عبر حمولة مصمّمة في معامل قالب الشبكة الافتراضية. يتضمن دليل PoC وإصلاح للترقية إلى الإصدار 7.0.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenNebula-CVE-2025-56537

عنوان الاستغلال : OpenNebula 6.10.0.1 - XSS مخزنة (Cross-site Scripting) في قالب الشبكة الافتراضية
مؤلف الاستغلال : Mark Artamonov
الصفحة الرئيسية للبائع : https://opennebula.io/
الإصدار المختبر : OpenNebula 6.10.0.1
الإصدارات المتأثرة : OpenNebula < 7.0
المكون المتأثر : opennebula-sunstone
معرف CVE : CVE-2025-56537

الوصف:

ثغرة XSS مخزنة (Cross-site Scripting) في opennebula v6.10.0.1 تسمح للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية عن طريق حقن حمولة مصممة في معامل قالب الشبكة الافتراضية.

الحمولة :

<image src =q onerror=prompt(8)>

إثبات المفهوم :

изображение
изображение

الإصلاح :

قم بالترقية إلى OpenNebula >=7.0.

تنزيل الأداة