Description
The ServiceNow is vulnerable to the XSS (cross-site scripting). The logout endpoint interacts with its DOM in an insecure way.
Remediation
Upgrade to the latest version of ServiceNow
References
Related Vulnerabilities
WordPress Plugin Under Construction, Coming Soon & Maintenance Mode Multiple Vulnerabilities (1.1.1)
WordPress Plugin YouSayToo auto-publishing 'submit' Parameter Cross-Site Scripting (1.0.1)
Joomla! Core 3.9.x Cross-Site Scripting (3.9.0 - 3.9.20)
WordPress Plugin Indeed Job Importer Cross-Site Scripting (1.0.5)