Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iVANTI-CVE-2021-38560 — Prova de conceito para XSS refletido no Ivanti Service Manager 2021.1 por meio do parâmetro appName em RelocateAttachments.aspx, afetando versões até 2021.3. | Kitploit
Ferramentas/GitHubGitHub/os909/ivanti-cve-2021-38560
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubos909/ivanti-cve-2021-38560

iVANTI-CVE-2021-38560

Prova de conceito para XSS refletido no Ivanti Service Manager 2021.1 por meio do parâmetro appName em RelocateAttachments.aspx, afetando versões até 2021.3.

Ver Repositório
12há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1 infectado com XSS refletido via o parâmetro appName associado a chamadas ConfigDB, como em RelocateAttachments.aspx.

Tipo de Vulnerabilidade: Cross Site Scripting (XSS)


Fornecedor do Produto: IVANTI


Versões Afetadas do Produto: Service Manager - (=<2021.3)


Payload:

http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB


Versão Corrigida: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1

Baixar ferramenta