Security Advisory
CVE-2014-0151
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross-site request forgery (CSRF) vulnerability in oVirt Engine before 3.5.0 beta2 allows remote attackers to hijack the authentication of users for requests that perform unspecified actions via a REST API request.