
CVE-2024-4879 - Vulnerabilidad de inyección de plantillas Jelly en ServiceNow
CVE-2024-4879 - Vulnerabilidad de Inyección de Plantillas Jelly en ServiceNow
ServiceNow ha solucionado una vulnerabilidad de validación de entrada que fue identificada en las versiones Vancouver y Washington DC de Now Platform. Esta vulnerabilidad podría permitir a un usuario no autenticado ejecutar código de forma remota en el contexto de Now Platform. ServiceNow aplicó una actualización a las instancias alojadas y publicó la actualización para nuestros socios y clientes autoalojados. A continuación se enumeran los parches y hot fixes que solucionan la vulnerabilidad. Si aún no lo ha hecho, recomendamos aplicar los parches de seguridad pertinentes a su instancia lo antes posible.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
