
Эксплойт хранимой XSS для OpenNebula 6.10.0.1 через кастомный драйвер аутентификатора, с PoC-пейлоадом и рекомендациями по исправлению путём обновления до версии 7.0.
Exploit Title : OpenNebula 6.10.0.1 - Stored XSS (Cross-site Scripting) in the custom authenticator driver
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56534
Уязвимость хранимого межсайтового скриптинга (XSS) в драйвере пользовательской аутентификации opennebula v6.10.0.1 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально созданной полезной нагрузки.
<image src =q onerror=prompt(8)>
Обновитесь до OpenNebula >=7.0.