CVE-2025-56536
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता opennebula v6.10.0.1 में मौजूद है, जो हमलावरों को उपयोगकर्ता जानकारी पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता opennebula v6.10.0.1 में मौजूद है, जो हमलावरों को उपयोगकर्ता जानकारी पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1OpenNebula Sunstone (CVE-2025-56536) के लिए संग्रहीत XSS शोषण, जिसमें 7.0 से पहले के संस्करणों में उपयोगकर्ता जानकारी पैरामीटर को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।