← Back

CVE-2019-20768

nvd nist
Published: May 5, 2020Modified: Jun 17, 2026

JSON object

Loading...
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: NVD

Description

ServiceNow IT Service Management Kingston through Patch 14-1, London through Patch 7, and Madrid before patch 4 allow stored XSS via crafted sysparm_item_guid and sys_id parameters in an Incident Request to service_catalog.do.

Affected (66)

1 product
It Service Management
Configuration A
66 vulnerable
Vulnerable SoftwareAffected Versions
Servicenow
Version kingston
Version kingston patch_10-1
Version kingston patch_10-2
Version kingston patch_10
Version kingston patch_11
Version kingston patch_12-1
Version kingston patch_12-2
Version kingston patch_12
Version kingston patch_13
Version kingston patch_14-1
Version kingston patch_14
Version kingston patch_1
Version kingston patch_2
Version kingston patch_3-1
Version kingston patch_3-2
Version kingston patch_3
Version kingston patch_3a-1
Version kingston patch_4-1
Version kingston patch_4-2
Version kingston patch_4-4
Version kingston patch_4
Version kingston patch_5
Version kingston patch_6-1
Version kingston patch_6-2
Version kingston patch_6-3
Version kingston patch_6-5
Version kingston patch_6
Version kingston patch_7-1
Version kingston patch_7
Version kingston patch_8-1
Version kingston patch_8
Version kingston patch_9
Version london
Version london patch_1-2
Version london patch_1-3
Version london patch_1
Version london patch_2-2
Version london patch_2-4
Version london patch_2-5
Version london patch_2
Version london patch_3-3
Version london patch_3-4
Version london patch_3
Version london patch_4-1
Version london patch_4-2
Version london patch_4-3
Version london patch_4-4
Version london patch_4-5
Version london patch_4-6
Version london patch_4
Version london patch_5-1
Version london patch_5
Version london patch_6-1
Version london patch_6
Version london patch_6a-1
Version london patch_6b-1
Version london patch_7
Version madrid
Version madrid patch_0-1
Version madrid patch_1-1
Version madrid patch_1-2
Version madrid patch_1
Version madrid patch_2
Version madrid patch_3-1
Version madrid patch_3-2
Version madrid patch_3

References (4)

Source: cve@mitre.org
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory

Timeline

No history available yet.