
Ivanti Service Manager 2021.1의 RelocateAttachments.aspx에서 appName 매개변수를 통한 반사형 XSS에 대한 개념 증명으로, 2021.3까지의 버전에 영향을 미칩니다.
Ivanti Service Manager 2021.1에 ConfigDB 호출과 연결된 appName 매개변수를 통해 반사형 XSS(Reflected XSS)가 발생합니다(예: RelocateAttachments.aspx).
취약점 유형: 크로스 사이트 스크립팅 (XSS)
공급업체: IVANTI
영향을 받는 제품 버전: Service Manager - (=<2021.3)
페이로드: