CVE-2021-38560
Ivanti Service Manager 2021.1 में appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS Ivanti Service Manager 2021.1, ConfigDB कॉल्स से जुड़े appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS की अनुमति देता है,...
- प्रकाशित
- 1 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ivanti Service Manager 2021.1 में appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS Ivanti Service Manager 2021.1, ConfigDB कॉल्स से जुड़े appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS की अनुमति देता है, जैसे कि RelocateAttachments.aspx में।
स्रोत
1इवांटी सर्विस मैनेजर 2021.1 में RelocateAttachments.aspx के appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो 2021.3 तक के संस्करणों को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।