Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Os909

#42744de 53,632
6.1CVSS total
Vulnerabilidades · 1
PT-2022-10738
6.1
2022-02-01
Ivanti · Ivanti Service Manager · CVE-2021-38560
**Nome do software vulnerável e versões afetadas** Ivanti Service Manager versão 2021.1 **Descrição** A vulnerabilidade permite um ataque XSS refletido por meio do parâmetro `appName` associado a chamadas do ConfigDB, como na página “RelocateAttachments.aspx”. **Recomendações** Para o Ivanti Service Manager versão 2021.1, considere restringir o acesso ao parâmetro `appName` nas chamadas ao ConfigDB para minimizar o risco de exploração. Como solução alternativa temporária, evite usar o parâmetro `appName` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.