
Una prueba de concepto para explotar la vulnerabilidad XSS reflejada en la interfaz web de oVirt (RedHat). En esta PoC se iniciará una máquina virtual en el entorno IaaS de oVirt mediante la sesión del navegador de la víctima. El código JS se ha mantenido simple debido a la prisa.
Una prueba de concepto para explotar la vulnerabilidad XSS reflejado en la interfaz web de oVirt (RedHat). En esta PoC, se inicia una máquina virtual en el entorno IaaS de oVirt a través de la sesión del navegador de la víctima. El código JS se ha mantenido simple debido a la prisa.
Más información aquí:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (diapositivas en alemán)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598