
Exploit XSS stocké pour OpenNebula 6.10.0.1 via un payload conçu dans le paramètre de modèle de réseau virtuel. Inclut un PoC et des conseils de correction pour la mise à niveau vers la version 7.0.
Titre de l'exploit : OpenNebula 6.10.0.1 - XSS stocké (Cross-site Scripting) dans le modèle de réseau virtuel Auteur de l'exploit : Mark Artamonov Page d'accueil du fournisseur : https://opennebula.io/ Version testée : OpenNebula 6.10.0.1 Versions affectées : OpenNebula < 7.0 Composant affecté : opennebula-sunstone Identifiant CVE : CVE-2025-56537
Une vulnérabilité de script intersite stocké (XSS) dans opennebula v6.10.0.1 permet aux attaquants d'exécuter des scripts web ou du HTML arbitraire en injectant une charge utile malveillante dans le paramètre de modèle de réseau virtuel.
<image src =q onerror=prompt(8)>

Mettre à jour vers OpenNebula >=7.0.