
Ein Proof of Concept zur Ausnutzung der reflektierten XSS-Schwachstelle im oVirt-Webinterface (RedHat). In diesem PoC soll eine VM in der oVirt-IaaS-Umgebung über die Browsersitzung des Opfers gestartet werden. Der JS-Code wurde aufgrund der Eile einfach gehalten.
Ein Proof of Concept zur Ausnutzung der reflektierten XSS-Schwachstelle in der oVirt-Weboberfläche (RedHat). In diesem PoC soll eine VM in der oVirt-IaaS-Umgebung über die Browsersitzung des Opfers gestartet werden. JS-Code wurde aufgrund der Eile einfach gehalten.
Weitere Informationen hier:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (Folien in deutscher Sprache)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598