
oVirt वेब इंटरफ़ेस (RedHat) में परावर्तित XSS कमज़ोरी का शोषण करने के लिए एक प्रूफ़ ऑफ़ कॉन्सेप्ट। इस PoC में, पीड़ित के ब्राउज़र सत्र के माध्यम से oVirt IaaS वातावरण में एक VM शुरू किया जाना है। जल्दबाजी के कारण JS कोड सरल रखा गया है।
oVirt वेब इंटरफ़ेस (RedHat) में प्रतिबिंबित XSS कमजोरी का शोषण करने के लिए एक प्रमाण-संकल्पना (PoC)। इस PoC में, oVirt IaaS वातावरण में एक VM को पीड़ित के ब्राउज़र सत्र के माध्यम से शुरू किया जाना है। जल्दबाजी के कारण JS कोड को सरल रखा गया है।
अधिक जानकारी यहाँ:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (जर्मन भाषा में स्लाइड्स)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598