
CVE-2025-56535에 대한 개념 증명 익스플로잇: OpenNebula 6.10.0.1에서 zone 속성 매개변수의 조작된 페이로드를 통한 저장형 크로스 사이트 스크립팅(XSS).
익스플로잇 제목 : OpenNebula 6.10.0.1 - 저장형 XSS (크로스사이트 스크립팅) in zone attribute
익스플로잇 작성자 : Mark Artamonov
벤더 홈페이지 : https://opennebula.io/
테스트 버전 : OpenNebula 6.10.0.1
영향받는 버전 : OpenNebula < 7.0
영향받는 구성 요소 : opennebula-sunstone
CVE ID : CVE-2025-56535
opennebula v6.10.0.1의 저장형 크로스사이트 스크립팅(XSS) 취약점으로 인해 공격자가 zone attribute 매개변수에 조작된 페이로드를 주입하여 임의의 웹 스크립트나 HTML을 실행할 수 있습니다.
<image src =q onerror=prompt(8)>
OpenNebula >=7.0으로 업그레이드하세요.