
Proof-of-Concept-Exploit für CVE-2025-56535: gespeichertes Cross-Site-Scripting (XSS) in OpenNebula 6.10.0.1 über eine präparierte Nutzlast im zone-Attribut-Parameter.
Exploit-Titel : OpenNebula 6.10.0.1 - Stored XSS (Cross-site Scripting) in zone attribute
Exploit-Autor : Mark Artamonov
Anbieter-Homepage : https://opennebula.io/
Getestete Version : OpenNebula 6.10.0.1
Betroffene Versionen : OpenNebula < 7.0
Betroffene Komponente : opennebula-sunstone
CVE-ID : CVE-2025-56535
Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke in opennebula v6.10.0.1 erlaubt es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie einen manipulierten Payload in den Zone-Attributparameter injizieren.
<image src =q onerror=prompt(8)>

Aktualisieren Sie auf OpenNebula >=7.0.