
CVE-2024-4879 - Vulnérabilité d'injection de template Jelly dans ServiceNow
CVE-2024-4879 - Vulnérabilité d'injection de modèle Jelly dans ServiceNow
ServiceNow a corrigé une vulnérabilité de validation d'entrée identifiée dans les versions Vancouver et Washington DC de la plateforme Now. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la plateforme Now. ServiceNow a appliqué une mise à jour aux instances hébergées et a publié la mise à jour à nos partenaires et clients auto-hébergés. Vous trouverez ci-dessous les correctifs et hot fixes qui résolvent la vulnérabilité. Si ce n'est pas déjà fait, nous vous recommandons d'appliquer les correctifs de sécurité pertinents pour votre instance dès que possible.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
