
Эксплойт Stored XSS для OpenNebula 6.10.0.1 через специально сформированную нагрузку в параметре шаблона виртуальной сети. Включает PoC и руководство по исправлению с обновлением до версии 7.0.
Название эксплойта : OpenNebula 6.10.0.1 - Stored XSS (Cross-site Scripting) in virtual network template
Автор эксплойта : Mark Artamonov
Сайт вендора : https://opennebula.io/
Протестированная версия : OpenNebula 6.10.0.1
Затронутые версии : OpenNebula < 7.0
Затронутый компонент : opennebula-sunstone
Идентификатор CVE : CVE-2025-56537
Уязвимость хранимого межсайтового скриптинга (XSS) в opennebula v6.10.0.1 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через внедрение специально созданной нагрузки в параметр шаблона виртуальной сети.
<image src =q onerror=prompt(8)>

Обновитесь до OpenNebula >=7.0.