Сохраненный XSS в Ivanti N-ITSM до версии 2025.4 позволяет злоумышленнику, прошедшему удаленную аутентификацию, получать ограниченную информацию из сеансов других пользователей. Требуется взаимодействие с пользователем.
Показать оригинальное описание (EN)
Stored XSS in Ivanti N-ITSM before version 2025.4 allows a remote authenticated attacker to obtain limited information from other user sessions. User interaction is required.
Характеристики атаки
Последствия
Строка CVSS v3.1