
Exploit de XSS armazenado para OpenNebula 6.10.0.1 através de driver autenticador personalizado, com payload de prova de conceito e orientação de correção para atualização para a versão 7.0.
Título do Exploit : OpenNebula 6.10.0.1 - XSS Armazenado (Cross-site Scripting) no driver autenticador personalizado
Autor do Exploit : Mark Artamonov
Página do Fornecedor : https://opennebula.io/
Versão Testada : OpenNebula 6.10.0.1
Versões Afetadas : OpenNebula < 7.0
Componente Afetado : opennebula-sunstone
ID CVE : CVE-2025-56534
Uma vulnerabilidade de XSS armazenado (cross-site scripting) no driver autenticador personalizado do opennebula v6.10.0.1 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso.
<image src =q onerror=prompt(8)>

Atualize para OpenNebula >=7.0.