
Proof-of-concept exploit per CVE-2025-56535: cross-site scripting (XSS) memorizzato in OpenNebula 6.10.0.1 tramite payload appositamente predisposto nel parametro dell'attributo zona.
Titolo dell'exploit : OpenNebula 6.10.0.1 - XSS persistente (Cross-site Scripting) nell'attributo zone Autore dell'exploit : Mark Artamonov Homepage del fornitore : https://opennebula.io/ Versione testata : OpenNebula 6.10.0.1 Versioni interessate : OpenNebula < 7.0 Componente interessato : opennebula-sunstone ID CVE : CVE-2025-56535
Una vulnerabilità di cross-site scripting (XSS) persistente in opennebula v6.10.0.1 consente agli attaccanti di eseguire script web o HTML arbitrari iniettando un payload appositamente costruito nel parametro dell'attributo zone.
<image src =q onerror=prompt(8)>
Aggiornare a OpenNebula >=7.0.