
Preuve de concept pour XSS réfléchi dans Ivanti Service Manager 2021.1 via le paramètre appName dans RelocateAttachments.aspx, affectant les versions jusqu'à 2021.3.
Ivanti Service Manager 2021.1 infecté par un XSS réfléchi via le paramètre appName associé aux appels ConfigDB, comme dans RelocateAttachments.aspx.
Type de vulnérabilité : Cross Site Scripting (XSS)
Fournisseur du produit : IVANTI
Versions de produit affectées : Service Manager - (=<2021.3)
Payload :
Version corrigée : https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1