Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
iVANTI-CVE-2021-38560 — Proof-of-concept für reflektiertes XSS in Ivanti Service Manager 2021.1 über den appName-Parameter in RelocateAttachments.aspx, das Versionen bis 2021.3 betrifft. | Kitploit
Tools/GitHubGitHub/os909/ivanti-cve-2021-38560
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubos909/ivanti-cve-2021-38560

iVANTI-CVE-2021-38560

Proof-of-concept für reflektiertes XSS in Ivanti Service Manager 2021.1 über den appName-Parameter in RelocateAttachments.aspx, das Versionen bis 2021.3 betrifft.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1 ist mit reflektiertem XSS infiziert über den appName-Parameter, der mit ConfigDB-Aufrufen verbunden ist, wie z. B. in RelocateAttachments.aspx.

Schwachstellentyp: Cross Site Scripting (XSS)


Anbieter des Produkts: IVANTI


Betroffene Produktversionen: Service Manager - (=<2021.3)


Payload:

http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB


Gepatchte Version: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1

Tool herunterladen