CVE-2024-5217
التحقق غير المكتمل من صحة المدخلات في سكربت GlideExpression
- تم النشر
- 10/07/2024
- محدث
- 21/10/2025
- تخصيص CNA
- SN
- الأدلة المرصودة
- 29/07/2024
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
عالجت ServiceNow ثغرة التحقق من صحة الإدخال التي تم تحديدها في إصدارات Washington DC وVancouver والإصدارات السابقة من Now Platform. يمكن أن تتيح هذه الثغرة لمستخدم غير مصادق تنفيذ التعليمات البرمجية عن بُعد في سياق Now Platform. تمت معالجة الثغرة في التصحيحات والإصلاحات العاجلة المدرجة أدناه، والتي تم إصدارها خلال دورة التصحيح لشهر يونيو 2024. إذا لم تكن قد قمت بذلك بالفعل، نوصي بتطبيق التصحيحات الأمنية ذات الصلة بمثيلك في أقرب وقت ممكن.
المصادر
1- CVE-2024-4879-CVE-2024-5217-ServiceNow-RCE-Scanningالماسح الضوئي
CVE-2024-4879 وCVE-2024-5217: فحص RCE في ServiceNow باستخدام Nuclei وShodan Dork للعثور عليها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.