CVE-2021-38560
Ivanti Service Manager 2021.1 permite XSS refletido por meio do parâmetro appName associado a chamadas ConfigDB, como em RelocateAttachments.aspx.
- Publicado
- 1 de fev. de 2022
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 86,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Ivanti Service Manager 2021.1 permite XSS refletido por meio do parâmetro appName associado a chamadas ConfigDB, como em RelocateAttachments.aspx.
Fontes
1Prova de conceito para XSS refletido no Ivanti Service Manager 2021.1 por meio do parâmetro appName em RelocateAttachments.aspx, afetando versões até 2021.3.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.