
Una prova di concetto per sfruttare la vulnerabilità XSS riflessa nell'interfaccia web di oVirt (RedHat). In questa PoC una VM nell'ambiente IaaS di oVirt viene avviata tramite la sessione del browser della vittima. Il codice JS è stato mantenuto semplice a causa della fretta.
Una proof of concept per sfruttare la vulnerabilità XSS riflessa nell'interfaccia web di oVirt (RedHat). In questo PoC, una VM nell'ambiente IaaS oVirt deve essere avviata tramite la sessione del browser della vittima. Il codice JS è stato mantenuto semplice a causa della fretta.
Maggiori informazioni qui:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (slide in lingua tedesca)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598