CVE-2024-5217
Validation incomplète des entrées dans le script GlideExpression
- Publié
- 10 juil. 2024
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- SN
- Preuve observée
- 29 juil. 2024
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
ServiceNow a corrigé une vulnérabilité de validation des entrées identifiée dans les versions Washington DC, Vancouver et antérieures de la Now Platform. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la Now Platform. La vulnérabilité est corrigée dans les correctifs et hot fixes listés ci-dessous, publiés lors du cycle de correctifs de juin 2024. Si vous ne l'avez pas déjà fait, nous vous recommandons d'appliquer les correctifs de sécurité pertinents pour votre instance dès que possible.
Sources
1CVE-2024-4879 & CVE-2024-5217 Scannage RCE ServiceNow à l'aide de Nuclei & Shodan Dork pour le trouver.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.