CVE-2025-56537
中已发布
OpenNebula v6.10.0.1 中存在一个存储型跨站脚本(XSS)漏洞,该漏洞已在 v7.0 中修复,攻击者可通过向虚拟网络模板参数注入特制载荷来执行任意 Web 脚本或 HTML。
- 已发布
- 2026年4月29日
- 已更新
- 2026年4月29日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月19日
初级CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N0.2%
低 · 未来 30 天
- 百分位
- 8.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenNebula v6.10.0.1 中存在一个存储型跨站脚本(XSS)漏洞,该漏洞已在 v7.0 中修复,攻击者可通过向虚拟网络模板参数注入特制载荷来执行任意 Web 脚本或 HTML。
来源
1针对 OpenNebula 6.10.0.1 的存储型 XSS 漏洞利用,通过在虚拟网络模板参数中构造的 payload 实现。包含 PoC 及升级至 7.0 版本的修复指导。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。