
Exploit XSS persistente per OpenNebula 6.10.0.1 tramite payload appositamente costruito nel parametro del modello di rete virtuale. Include PoC e indicazioni per la correzione tramite aggiornamento alla versione 7.0.
Titolo exploit : OpenNebula 6.10.0.1 - Stored XSS (Cross-site Scripting) in virtual network template
Autore exploit : Mark Artamonov
Homepage del fornitore : https://opennebula.io/
Versione testata : OpenNebula 6.10.0.1
Versioni interessate : OpenNebula < 7.0
Componente interessato : opennebula-sunstone
ID CVE : CVE-2025-56537
Una vulnerabilità di cross-site scripting (XSS) memorizzato in opennebula v6.10.0.1 consente agli aggressori di eseguire script web o HTML arbitrari tramite l'iniezione di un payload appositamente costruito nel parametro del modello di rete virtuale.
<image src =q onerror=prompt(8)>

Aggiornare a OpenNebula >=7.0.