CVE-2024-4879
ServiceNow UI Macros में Jelly Template Injection भेद्यता
- प्रकाशित
- 10 जुल॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- SN
- साक्ष्य देखे गए
- 29 जुल॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ServiceNow ने Vancouver और Washington DC Now Platform रिलीज़ों में पहचानी गई एक इनपुट सत्यापन भेद्यता का समाधान कर दिया है। यह भेद्यता किसी अप्रमाणित उपयोगकर्ता को Now Platform के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है। ServiceNow ने होस्ट किए गए इंस्टेंस पर अपडेट लागू किया, और ServiceNow ने यह अपडेट हमारे साझेदारों और स्व-होस्टेड ग्राहकों को जारी किया। इस भेद्यता का समाधान करने वाले पैच और हॉटफिक्स नीचे सूचीबद्ध हैं। यदि आपने पहले से ऐसा नहीं किया है, तो हम अनुशंसा करते हैं कि आप अपने इंस्टेंस से संबंधित सुरक्षा पैच जल्द से जल्द लागू करें।
स्रोत
10- CVE-2024-4879एक्सप्लॉइट
ServiceNow CVE-2024-4879 के लिए एक्सप्लॉइट स्क्रिप्ट जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करती है, साथ ही बड़े पैमाने पर लक्ष्य स्कैनिंग और डेटाबेस डंपिंग क्षमताओं के साथ।
- CVE-2024-4879स्कैनर
ServiceNow CVE-2024-4879 भेद्यता के लिए बल्क स्कैनिंग टूल
- CVE-2024-4879एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।