
Ivanti Service Manager 2021.1のRelocateAttachments.aspxにおけるappNameパラメータを介した反射型XSSの概念実証。2021.3までのバージョンに影響します。
Ivanti Service Manager 2021.1 は、ConfigDB 呼び出しに関連付けられた appName パラメータを介して反映型 XSS に感染しており、例えば RelocateAttachments.aspx などで発生します。
脆弱性タイプ: クロスサイトスクリプティング (XSS)
製品ベンダー: IVANTI
影響を受ける製品バージョン: Service Manager - (=<2021.3)
ペイロード: