
CVE-2024-4879 - Jelly-Template-Injection-Schwachstelle in ServiceNow
CVE-2024-4879 - Jelly Template Injection Schwachstelle in ServiceNow
ServiceNow hat eine Schwachstelle bei der Eingabevalidierung behoben, die in den Now Platform Releases Vancouver und Washington DC entdeckt wurde. Diese Schwachstelle könnte es einem nicht authentifizierten Benutzer ermöglichen, im Kontext der Now Platform remote Code auszuführen. ServiceNow hat ein Update auf den gehosteten Instanzen angewendet und das Update an unsere Partner und Self-Hosted-Kunden weitergegeben. Nachfolgend sind die Patches und Hotfixes aufgeführt, die die Schwachstelle beheben. Falls noch nicht geschehen, empfehlen wir, die für Ihre Instanz relevanten Sicherheitspatches so bald wie möglich anzuwenden.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
