
OpenNebula 6.10.0.1 버전에서 사용자 정의 인증 드라이버를 통한 저장형 XSS 취약점 익스플로잇, 개념 증명 페이로드 및 버전 7.0으로 업그레이드를 위한 수정 가이드 포함.
Exploit Title : OpenNebula 6.10.0.1 - 사용자 정의 인증 드라이버의 저장형 XSS (교차 사이트 스크립팅)
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56534
opennebula v6.10.0.1의 사용자 정의 인증 드라이버에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재하며, 공격자는 조작된 페이로드를 통해 임의의 웹 스크립트나 HTML을 실행할 수 있습니다.
<image src =q onerror=prompt(8)>
OpenNebula >=7.0으로 업그레이드하세요.