CVE-2024-4879
Vulnérabilité d'injection de modèle Jelly dans les macros d'interface utilisateur ServiceNow
- Publié
- 10 juil. 2024
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- SN
- Preuve observée
- 29 juil. 2024
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
ServiceNow a corrigé une vulnérabilité de validation des entrées identifiée dans les versions Vancouver et Washington DC de la plateforme Now. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la plateforme Now. ServiceNow a appliqué une mise à jour aux instances hébergées et a publié la mise à jour à ses partenaires et clients auto-hébergés. Vous trouverez ci-dessous les correctifs et hotfixes qui corrigent cette vulnérabilité. Si ce n'est pas déjà fait, nous recommandons d'appliquer dès que possible les correctifs de sécurité pertinents pour votre instance.
Sources
10- CVE-2024-4879Exploit
Script d'exploitation pour ServiceNow CVE-2024-4879 qui permet l'exécution de code à distance non authentifiée, avec scan de masse des cibles et capacités de dump de base de données.
- CVE-2024-4879Scanner
Outil de balayage en masse pour la vulnérabilité CVE-2024-4879 de ServiceNow
- CVE-2024-4879Exploit
CVE-2024-4879 - Vulnérabilité d'injection de template Jelly dans ServiceNow
- CVE-2024-4879Exploit
Preuve de concept d'exploitation pour CVE-2024-4879, une vulnérabilité d'injection de template Jelly dans ServiceNow permettant une exécution de code à distance non authentifiée. Inclut un template Nuclei et un script d'exploitation Python.
- CVE-2024-4879-ServiceNowExploit
Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform
CVE-2024-4879 & CVE-2024-5217 Scannage RCE ServiceNow à l'aide de Nuclei & Shodan Dork pour le trouver.
- CVE-2024-4879Exploit
Script Python conçu pour détecter des vulnérabilités spécifiques dans des instances ServiceNow et extraire les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion.
- CVE-2024-4879Exploit
CVE-2024-4879.py est un script Python conçu pour détecter des vulnérabilités spécifiques dans les instances ServiceNow et vider les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion.
- CVE-2024-4879-ServiceNowExploit
Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform
İbrahimsql · multiple · 11 août 2025
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.