
Prova de conceito para XSS refletido no Ivanti Service Manager 2021.1 por meio do parâmetro appName em RelocateAttachments.aspx, afetando versões até 2021.3.
Ivanti Service Manager 2021.1 infectado com XSS refletido via o parâmetro appName associado a chamadas ConfigDB, como em RelocateAttachments.aspx.
Tipo de Vulnerabilidade: Cross Site Scripting (XSS)
Fornecedor do Produto: IVANTI
Versões Afetadas do Produto: Service Manager - (=<2021.3)
Payload:
Versão Corrigida: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1