
# Stored-XSS-Exploit für OpenNebula 6.10.0.1 über einen manipulierten Payload im Parameter der virtuellen Netzwerkvorlage. Enthält PoC und Hinweise zur Behebung durch ein Upgrade auf Version 7.0.
Exploit-Titel : OpenNebula 6.10.0.1 - Stored XSS (Cross-Site-Scripting) in der virtuellen Netzwerkvorlage
Exploit-Autor : Mark Artamonov
Hersteller-Homepage : https://opennebula.io/
Getestete Version : OpenNebula 6.10.0.1
Betroffene Versionen : OpenNebula < 7.0
Betroffene Komponente : opennebula-sunstone
CVE-ID : CVE-2025-56537
Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in opennebula v6.10.0.1 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie einen präparierten Payload in den Parameter der virtuellen Netzwerkvorlage injizieren.
<image src =q onerror=prompt(8)>

Upgrade auf OpenNebula >=7.0.