
oVirt Webインターフェース(RedHat)の反射型XSS脆弱性を悪用する概念実証。このPoCでは、被害者のブラウザセッションを介してoVirt IaaS環境内のVMを起動します。JSコードは急いでいたためシンプルに保たれています。
oVirt Webインターフェース(RedHat)の反射型XSS脆弱性を悪用する概念実証です。このPoCでは、被害者のブラウザセッションを介してoVirt IaaS環境内のVMを起動させます。急ぎのためJSコードは簡略化されています。
詳細情報はこちら:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (ドイツ語のスライド)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598