Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iVANTI-CVE-2021-38560 — إثبات المفهوم لثغرة XSS المنعكسة في Ivanti Service Manager 2021.1 عبر معامل appName في RelocateAttachments.aspx، وتؤثر على الإصدارات حتى 2021.3. | Kitploit
أدوات/GitHubGitHub/os909/ivanti-cve-2021-38560
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubos909/ivanti-cve-2021-38560

iVANTI-CVE-2021-38560

إثبات المفهوم لثغرة XSS المنعكسة في Ivanti Service Manager 2021.1 عبر معامل appName في RelocateAttachments.aspx، وتؤثر على الإصدارات حتى 2021.3.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1 مصاب بثغرة XSS منعكسة عبر معامل appName المرتبط باستدعاءات ConfigDB، مثل تلك الموجودة في RelocateAttachments.aspx.

نوع الثغرة: Cross Site Scripting (XSS)


بائع المنتج: IVANTI


إصدارات المنتج المتأثرة: Service Manager - (=<2021.3)


الحمولة:

http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB


الإصدار المُصحَّح: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1

تنزيل الأداة