CVE-2025-56534
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता opennebula v6.10.0.1 के कस्टम प्रमाणीकरणकर्ता ड्राइवर में मौजूद है, जो हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता opennebula v6.10.0.1 के कस्टम प्रमाणीकरणकर्ता ड्राइवर में मौजूद है, जो हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1संग्रहीत XSS एक्सप्लॉइट OpenNebula 6.10.0.1 के लिए कस्टम प्रमाणीकरण ड्राइवर के माध्यम से, प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और संस्करण 7.0 में अपग्रेड करने के लिए फिक्स मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।