
Exploit XSS stocké pour OpenNebula 6.10.0.1 via un pilote d'authentification personnalisé, avec un payload de preuve de concept et un guide de correction pour la mise à niveau vers la version 7.0.
Titre de l'exploit : OpenNebula 6.10.0.1 - XSS stockée (Cross-site Scripting) dans le pilote d'authentification personnalisé
Auteur de l'exploit : Mark Artamonov
Page d'accueil du fournisseur : https://opennebula.io/
Version testée : OpenNebula 6.10.0.1
Versions affectées : OpenNebula < 7.0
Composant affecté : opennebula-sunstone
ID CVE : CVE-2025-56534
Une vulnérabilité de cross-site scripting (XSS) stockée dans le pilote d'authentification personnalisé d'opennebula v6.10.0.1 permet à des attaquants d'exécuter des scripts web arbitraires ou du HTML via une charge utile spécialement conçue.
<image src =q onerror=prompt(8)>

Mettez à niveau vers OpenNebula >= 7.0.