
OpenNebula 6.10.0.1におけるカスタム認証ドライバーを介した保存型XSSエクスプロイト。概念実証ペイロードと、バージョン7.0へのアップグレードによる修正ガイダンスを提供。
エクスプロイトタイトル : OpenNebula 6.10.0.1 - カスタム認証ドライバーにおける格納型XSS (クロスサイトスクリプティング)
エクスプロイト作成者 : Mark Artamonov
ベンダーホームページ : https://opennebula.io/
テスト済みバージョン : OpenNebula 6.10.0.1
影響を受けるバージョン : OpenNebula < 7.0
影響を受けるコンポーネント : opennebula-sunstone
CVE ID : CVE-2025-56534
opennebula v6.10.0.1 のカスタム認証ドライバーにおける格納型クロスサイトスクリプティング (XSS) の脆弱性により、攻撃者が細工したペイロードを介して任意のウェブスクリプトまたはHTMLを実行できる可能性があります。
<image src =q onerror=prompt(8)>
OpenNebula >=7.0 にアップグレードしてください。