Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iVANTI-CVE-2021-38560 — Ivanti Service Manager 2021.1のRelocateAttachments.aspxにおけるappNameパラメータを介した反射型XSSの概念実証。2021.3までのバージョンに影響します。 | Kitploit
ツール/GitHubGitHub/os909/ivanti-cve-2021-38560
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubos909/ivanti-cve-2021-38560

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1のRelocateAttachments.aspxにおけるappNameパラメータを介した反射型XSSの概念実証。2021.3までのバージョンに影響します。

リポジトリを見る
124年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1 は、ConfigDB 呼び出しに関連付けられた appName パラメータを介して反映型 XSS に感染しており、例えば RelocateAttachments.aspx などで発生します。

脆弱性タイプ: クロスサイトスクリプティング (XSS)


製品ベンダー: IVANTI


影響を受ける製品バージョン: Service Manager - (=<2021.3)


ペイロード:

http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB


パッチ適用済みバージョン: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1

ツールをダウンロード