
CVE-2024-4879 - ثغرة حقن قالب Jelly في ServiceNow
CVE-2024-4879 - ثغرة حقن قوالب Jelly في ServiceNow
قامت ServiceNow بمعالجة ثغرة في التحقق من الإدخال تم اكتشافها في إصدارات Vancouver وWashington DC من Now Platform. قد تمكن هذه الثغرة مستخدمًا غير مصادق من تنفيذ كود عن بُعد في سياق Now Platform. قامت ServiceNow بتطبيق تحديث على الحالات المستضافة، وأصدرت التحديث لشركائنا والعملاء المستضيفين ذاتيًا. فيما يلي التصحيحات والإصلاحات العاجلة التي تعالج الثغرة. إذا لم تكن قد قمت بذلك بالفعل، نوصي بتطبيق التصحيحات الأمنية ذات الصلة بحالتك في أقرب وقت ممكن.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
