
Uma prova de conceito para explorar a vulnerabilidade de XSS refletido na interface web do oVirt (RedHat). Neste PoC, uma VM no ambiente IaaS do oVirt é iniciada através da sessão do navegador da vítima. O código JS foi mantido simples devido à pressa.
Uma prova de conceito para explorar a vulnerabilidade de XSS refletido na interface web do oVirt (RedHat). Neste PoC, uma VM no ambiente IaaS do oVirt deve ser iniciada através da sessão do navegador da vítima. O código JS foi mantido simples devido à pressa.
Mais informações aqui:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (slides em alemão)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598