
Prueba de concepto para XSS reflejado en Ivanti Service Manager 2021.1 a través del parámetro appName en RelocateAttachments.aspx, que afecta a las versiones hasta 2021.3.
Ivanti Service Manager 2021.1 infectado con XSS reflejado a través del parámetro appName asociado con llamadas a ConfigDB, como en RelocateAttachments.aspx.
Tipo de vulnerabilidad: Cross Site Scripting (XSS)
Proveedor del producto: IVANTI
Versiones de producto afectadas: Service Manager - (=<2021.3)
Payload:
Versión parcheada: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1