
Stored XSS-Exploit für OpenNebula 6.10.0.1 über benutzerdefinierten Authentifizierungstreiber, mit Proof-of-Concept-Payload und Anleitung zur Behebung durch ein Upgrade auf Version 7.0.
Exploit Titel: OpenNebula 6.10.0.1 – Gespeichertes XSS (Cross-Site-Scripting) im benutzerdefinierten Authentifizierungstreiber
Exploit-Autor: Mark Artamonov
Anbieter-Startseite: https://opennebula.io/
Getestete Version: OpenNebula 6.10.0.1
Betroffene Versionen: OpenNebula < 7.0
Betroffene Komponente: opennebula-sunstone
CVE-ID: CVE-2025-56534
Eine Schwachstelle bezüglich gespeichertem Cross-Site-Scripting (XSS) im benutzerdefinierten Authentifizierungstreiber von opennebula v6.10.0.1 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML über eine präparierte Nutzlast auszuführen.
<image src =q onerror=prompt(8)>

Aktualisieren Sie auf OpenNebula >=7.0.