
가상 네트워크 템플릿 매개변수의 조작된 페이로드를 통한 OpenNebula 6.10.0.1 저장형 XSS 익스플로잇. 버전 7.0으로 업그레이드하기 위한 PoC 및 수정 지침 포함.
Exploit 제목 : OpenNebula 6.10.0.1 - 가상 네트워크 템플릿의 저장형 XSS (교차 사이트 스크립팅)
Exploit 작성자 : Mark Artamonov
공급업체 홈페이지 : https://opennebula.io/
테스트 버전 : OpenNebula 6.10.0.1
영향받는 버전 : OpenNebula < 7.0
영향받는 구성 요소 : opennebula-sunstone
CVE ID : CVE-2025-56537
opennebula v6.10.0.1의 저장형 교차 사이트 스크립팅(XSS) 취약점으로 인해 공격자가 가상 네트워크 템플릿 매개변수에 조작된 페이로드를 주입하여 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다.
<image src =q onerror=prompt(8)>
OpenNebula >=7.0으로 업그레이드하세요.