Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iVANTI-CVE-2021-38560 — Доказательство концепции для отражённого XSS в Ivanti Service Manager 2021.1 через параметр appName в RelocateAttachments.aspx, затрагивающий версии до 2021.3. | Kitploit
Инструменты/GitHubGitHub/os909/ivanti-cve-2021-38560
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubos909/ivanti-cve-2021-38560

iVANTI-CVE-2021-38560

Доказательство концепции для отражённого XSS в Ivanti Service Manager 2021.1 через параметр appName в RelocateAttachments.aspx, затрагивающий версии до 2021.3.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

iVANTI-CVE-2021-38560

Ivanti Service Manager 2021.1 подвержен отражённому XSS через параметр appName, связанный с вызовами ConfigDB, например, в RelocateAttachments.aspx.

Тип уязвимости: Межсайтовый скриптинг (XSS)


Производитель продукта: IVANTI


Затронутые версии продукта: Service Manager - (=<2021.3)


Полезная нагрузка:

http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB


Исправленная версия: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1

Скачать инструмент