
OpenNebula 6.10.0.1 के लिए संग्रहीत XSS शोषण, वर्चुअल नेटवर्क टेम्पलेट पैरामीटर में तैयार किए गए पेलोड के माध्यम से। संस्करण 7.0 में अपग्रेड करने के लिए PoC और फिक्स मार्गदर्शन शामिल है।
एक्सप्लॉइट शीर्षक : OpenNebula 6.10.0.1 - वर्चुअल नेटवर्क टेम्पलेट में संग्रहीत XSS (क्रॉस-साइट स्क्रिप्टिंग)
एक्सप्लॉइट लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE ID : CVE-2025-56537
opennebula v6.10.0.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को वर्चुअल नेटवर्क टेम्पलेट पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
<image src =q onerror=prompt(8)>

OpenNebula >=7.0 में अपग्रेड करें।