
संग्रहीत XSS एक्सप्लॉइट OpenNebula 6.10.0.1 के लिए कस्टम प्रमाणीकरण ड्राइवर के माध्यम से, प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और संस्करण 7.0 में अपग्रेड करने के लिए फिक्स मार्गदर्शन के साथ।
शोषण शीर्षक : OpenNebula 6.10.0.1 - संग्रहित XSS (क्रॉस-साइट स्क्रिप्टिंग) कस्टम प्रमाणीकरण ड्राइवर में
शोषण लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE ID : CVE-2025-56534
opennebula v6.10.0.1 के कस्टम प्रमाणीकरण ड्राइवर में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
<image src =q onerror=prompt(8)>
OpenNebula >=7.0 में अपग्रेड करें।