
Une preuve de concept pour exploiter la vulnérabilité XSS reflétée dans l'interface web oVirt (RedHat). Dans cette PoC, une VM dans l'environnement IaaS oVirt doit être démarrée via la session du navigateur de la victime. Le code JS a été gardé simple en raison de l'urgence.
Une preuve de concept pour exploiter la vulnérabilité XSS réfléchie dans l'interface web oVirt (RedHat). Dans ce PoC, une machine virtuelle de l'environnement IaaS oVirt est démarrée via la session navigateur de la victime. Le code JS a été volontairement simplifié en raison de l'urgence.
Plus d'informations ici :
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (diapositives en allemand)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598