
Titre de l'exploit : OpenNebula 6.10.0.1 - XSS stocké (Cross-site Scripting) dans l'attribut de zone
Auteur de l'exploit : Mark Artamonov
Page d'accueil de l'éditeur : https://opennebula.io/
Version testée : OpenNebula 6.10.0.1
Versions affectées : OpenNebula < 7.0
Composant affecté : opennebula-sunstone
Identifiant CVE : CVE-2025-56535
Une vulnérabilité de cross-site scripting (XSS) stocké dans opennebula v6.10.0.1 permet à des attaquants d'exécuter des scripts web ou du HTML arbitraires en injectant une charge utile spécialement conçue dans le paramètre d'attribut de zone.
<image src =q onerror=prompt(8)>
Mettez à niveau vers OpenNebula >=7.0.