
Exploit XSS persistente per OpenNebula 6.10.0.1 tramite driver di autenticazione personalizzato, con payload proof-of-concept e indicazioni per la correzione mediante aggiornamento alla versione 7.0.
Titolo Exploit : OpenNebula 6.10.0.1 - XSS persistente (Cross-site Scripting) nel driver di autenticazione personalizzato Autore Exploit : Mark Artamonov Homepage del fornitore : https://opennebula.io/ Versione testata : OpenNebula 6.10.0.1 Versioni interessate : OpenNebula < 7.0 Componente interessato : opennebula-sunstone ID CVE : CVE-2025-56534
Una vulnerabilità di cross-site scripting (XSS) persistente nel driver di autenticazione personalizzato di opennebula v6.10.0.1 consente agli attaccanti di eseguire script web o HTML arbitrari tramite un payload appositamente predisposto.
<image src =q onerror=prompt(8)>
Aggiornare a OpenNebula >=7.0.