
OpenNebula Sunstone (CVE-2025-56536) के लिए संग्रहीत XSS शोषण, जिसमें 7.0 से पहले के संस्करणों में उपयोगकर्ता जानकारी पैरामीटर को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट पेलोड शामिल है।
एक्सप्लॉइट शीर्षक : OpenNebula 6.10.0.1 - उपयोगकर्ता जानकारी में संग्रहीत XSS (क्रॉस-साइट स्क्रिप्टिंग)
एक्सप्लॉइट लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE आईडी : CVE-2025-56536
opennebula v6.10.0.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को उपयोगकर्ता जानकारी पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
<image src =q onerror=prompt(8)>
OpenNebula >=7.0 में अपग्रेड करें।