Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenNebula-CVE-2025-56537 — OpenNebula 6.10.0.1 के लिए संग्रहीत XSS शोषण, वर्चुअल नेटवर्क टेम्पलेट पैरामीटर में तैयार किए गए पेलोड के माध्यम से। संस्करण 7.0 में अपग्रेड करने के लिए PoC और फिक्स मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/markartamonov/opennebula-cve-2025-56537
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmarkartamonov/opennebula-cve-2025-56537

OpenNebula-CVE-2025-56537

OpenNebula 6.10.0.1 के लिए संग्रहीत XSS शोषण, वर्चुअल नेटवर्क टेम्पलेट पैरामीटर में तैयार किए गए पेलोड के माध्यम से। संस्करण 7.0 में अपग्रेड करने के लिए PoC और फिक्स मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenNebula-CVE-2025-56537

एक्सप्लॉइट शीर्षक : OpenNebula 6.10.0.1 - वर्चुअल नेटवर्क टेम्पलेट में संग्रहीत XSS (क्रॉस-साइट स्क्रिप्टिंग)
एक्सप्लॉइट लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE ID : CVE-2025-56537

विवरण:

opennebula v6.10.0.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को वर्चुअल नेटवर्क टेम्पलेट पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

पेलोड :

root@kitploit:~
<image src =q onerror=prompt(8)>

प्रूफ ऑफ कॉन्सेप्ट :

चित्र
चित्र

समाधान :

OpenNebula >=7.0 में अपग्रेड करें।

टूल डाउनलोड करें