
إثبات مفهوم لاستغلال ثغرة XSS المنعكسة في واجهة ويب oVirt (RedHat). في هذا الإثبات، يتم تشغيل جهاز افتراضي في بيئة IaaS الخاصة بـ oVirt عبر جلسة متصفح الضحية. تم إبقاء كود JS بسيطًا بسبب العجلة.
دليل إثبات المفهوم لاستغلال ثغرة XSS المنعكسة في واجهة oVirt (RedHat). في هذا الدليل، يتم تشغيل جهاز افتراضي في بيئة oVirt Iaas من خلال جلسة متصفح الضحية. تم إبقاء كود JS بسيطاً بسبب السرعة.
مزيد من المعلومات هنا:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (الشرائح باللغة الألمانية)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598