
إثبات المفهوم لثغرة XSS المنعكسة في Ivanti Service Manager 2021.1 عبر معامل appName في RelocateAttachments.aspx، وتؤثر على الإصدارات حتى 2021.3.
Ivanti Service Manager 2021.1 مصاب بثغرة XSS منعكسة عبر معامل appName المرتبط باستدعاءات ConfigDB، مثل تلك الموجودة في RelocateAttachments.aspx.
نوع الثغرة: Cross Site Scripting (XSS)
بائع المنتج: IVANTI
إصدارات المنتج المتأثرة: Service Manager - (=<2021.3)
الحمولة:
الإصدار المُصحَّح: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1