
Stored XSS-Exploit für OpenNebula Sunstone (CVE-2025-56536) mit Proof-of-Concept-Payload, der auf den Benutzerinformationsparameter in Versionen < 7.0 abzielt.
Exploit-Titel : OpenNebula 6.10.0.1 - Gespeichertes XSS (Cross-Site-Scripting) in Benutzerinformationen
Exploit-Autor : Mark Artamonov
Hersteller-Startseite : https://opennebula.io/
Getestete Version : OpenNebula 6.10.0.1
Betroffene Versionen : OpenNebula < 7.0
Betroffene Komponente : opennebula-sunstone
CVE-ID : CVE-2025-56536
Eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle in opennebula v6.10.0.1 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem ein manipulierter Payload in den Benutzerinformationsparameter eingeschleust wird.
<image src =q onerror=prompt(8)>
Upgrade auf OpenNebula >=7.0.