CVE-2024-4879
ثغرة حقن قالب Jelly في وحدات ماكرو واجهة ServiceNow
- تم النشر
- 10/07/2024
- محدث
- 21/10/2025
- تخصيص CNA
- SN
- الأدلة المرصودة
- 29/07/2024
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
عالجت ServiceNow ثغرة في التحقق من صحة الإدخال تم تحديدها في إصدارات Now Platform الخاصة بـVancouver وWashington DC. قد تمكن هذه الثغرة مستخدمًا غير مصادق عليه من تنفيذ التعليمات البرمجية عن بُعد في سياق Now Platform. طبّقت ServiceNow تحديثًا على المثيلات المستضافة، وأصدرت ServiceNow التحديث إلى شركائنا وعملائنا الذين يستضيفون المنصة ذاتيًا. فيما يلي التصحيحات والإصلاحات السريعة التي تعالج هذه الثغرة. إذا لم تكن قد قمت بذلك بالفعل، نوصي بتطبيق التصحيحات الأمنية ذات الصلة بمثيلك في أقرب وقت ممكن.
المصادر
10- CVE-2024-4879استغلال
نص برمجي لاستغلال ServiceNow CVE-2024-4879 الذي يمكن من تنفيذ تعليمات برمجية عن بُعد دون مصادقة، مع إمكانية فحص أهداف جماعية وتفريغ قواعد البيانات.
- CVE-2024-4879الماسح الضوئي
أداة مسح جماعي لثغرة ServiceNow CVE-2024-4879
- CVE-2024-4879استغلال
CVE-2024-4879 - ثغرة حقن قالب Jelly في ServiceNow
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.