
Доказательство концепции для эксплуатации отражённой XSS-уязвимости в веб-интерфейсе oVirt (RedHat). В этом PoC виртуальная машина в среде IaaS oVirt запускается через сеанс браузера жертвы. JS-код был намеренно упрощён из-за спешки.
Доказательство концепции для эксплуатации отраженной XSS-уязвимости в веб-интерфейсе oVirt (RedHat). В этой PoC виртуальная машина в среде IaaS oVirt запускается через сессию браузера жертвы. Код JS намеренно упрощен из-за спешки.
Дополнительная информация:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (слайды на немецком языке)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598