
Доказательство концепции эксплуатации для CVE-2025-56535: межсайтовый скриптинг (XSS) с сохранением в OpenNebula 6.10.0.1 через специально созданную полезную нагрузку в параметре атрибута зоны.
Название эксплойта : OpenNebula 6.10.0.1 - Хранимый XSS (межсайтовый скриптинг) в атрибуте зоны
Автор эксплойта : Mark Artamonov
Сайт производителя : https://opennebula.io/
Протестировано на версии : OpenNebula 6.10.0.1
Уязвимые версии : OpenNebula < 7.0
Уязвимый компонент : opennebula-sunstone
ID CVE : CVE-2025-56535
Хранимая уязвимость межсайтового скриптинга (XSS) в opennebula v6.10.0.1 позволяет злоумышленникам выполнять произвольные веб-сценарии или HTML путем внедрения вредоносной нагрузки в параметр атрибута зоны.
<image src =q onerror=prompt(8)>
Обновитесь до OpenNebula >=7.0.