
इवांटी सर्विस मैनेजर 2021.1 में RelocateAttachments.aspx के appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो 2021.3 तक के संस्करणों को प्रभावित करता है।
Ivanti Service Manager 2021.1 में ConfigDB कॉल से जुड़े appName पैरामीटर के माध्यम से रिफ्लेक्टेड XSS संक्रमित है, जैसे कि RelocateAttachments.aspx में।
भेद्यता प्रकार: क्रॉस साइट स्क्रिप्टिंग (XSS)
उत्पाद का विक्रेता: IVANTI
प्रभावित उत्पाद संस्करण: Service Manager - (=<2021.3)
पेलोड:
पैच किया गया संस्करण: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1