Ivanti Endpoint Manager through 2020.1.1 allows XSS via /LDMS/frm_splitfrm.aspx, /LDMS/licensecheck.aspx, /LDMS/frm_splitcollapse.aspx, /LDMS/alert_log.aspx, /LDMS/ServerList.aspx, /LDMS/frm_coremainfrm.aspx, /LDMS/frm_findfrm.aspx, /LDMS/frm_taskfrm.aspx, and /LDMS/query_browsecomp.aspx.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13773
Reference (s):
- https://forums.ivanti.com/s/
- https://labs.jumpsec.com/cve-2020-13773-ivanti-uem-reflected-xss/