
OpenNebula Sunstone (CVE-2025-56536) 向けの保存型XSSエクスプロイトで、バージョン7.0未満におけるユーザ情報パラメータを対象とした概念実証ペイロードを含む。
Exploit Title: OpenNebula 6.10.0.1 - ユーザー情報における格納型XSS(クロスサイトスクリプティング) Exploit Author: Mark Artamonov Vendor Homepage: https://opennebula.io/ Tested Version: OpenNebula 6.10.0.1 Affected Versions: OpenNebula < 7.0 Affected Component: opennebula-sunstone CVE ID: CVE-2025-56536
OpenNebula v6.10.0.1 における格納型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者は細工したペイロードをユーザー情報パラメータに注入することで、任意の Web スクリプトや HTML を実行できる可能性があります。
<image src =q onerror=prompt(8)>
OpenNebula >=7.0 にアップグレードしてください。