
Exploit XSS stocké pour OpenNebula Sunstone (CVE-2025-56536) avec un payload de preuve de concept ciblant le paramètre d'informations utilisateur dans les versions < 7.0.
Titre de l'exploit : OpenNebula 6.10.0.1 - XSS stocké (Cross-site Scripting) dans les informations utilisateur Auteur de l'exploit : Mark Artamonov Page d'accueil du fournisseur : https://opennebula.io/ Version testée : OpenNebula 6.10.0.1 Versions affectées : OpenNebula < 7.0 Composant affecté : opennebula-sunstone Identifiant CVE : CVE-2025-56536
Une vulnérabilité de cross-site scripting (XSS) stocké dans opennebula v6.10.0.1 permet aux attaquants d'exécuter des scripts web arbitraires ou du HTML en injectant une charge utile spécialement conçue dans le paramètre d'informations utilisateur.
<image src =q onerror=prompt(8)>
Mettez à niveau vers OpenNebula >=7.0.