CVE-2024-5217
GlideExpression Script में अपूर्ण इनपुट सत्यापन
- प्रकाशित
- 10 जुल॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- SN
- साक्ष्य देखे गए
- 29 जुल॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ServiceNow ने एक इनपुट सत्यापन भेद्यता को संबोधित किया है, जिसकी पहचान Washington DC, Vancouver, और पहले के Now Platform रिलीज़ में की गई थी। यह भेद्यता किसी अप्रमाणित उपयोगकर्ता को Now Platform के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है। यह भेद्यता नीचे सूचीबद्ध पैच और हॉटफिक्स में संबोधित की गई है, जो जून 2024 पैचिंग चक्र के दौरान जारी किए गए थे। यदि आपने पहले से ऐसा नहीं किया है, तो हम अनुशंसा करते हैं कि आप अपने इंस्टेंस से संबंधित सुरक्षा पैच जल्द से जल्द लागू करें।
स्रोत
1CVE-2024-4879 और CVE-2024-5217 ServiceNow RCE स्कैनिंग Nuclei और Shodan Dork का उपयोग करके इसे खोजने के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।