
CVE-2024-4879 - ServiceNow में जेली टेम्पलेट इंजेक्शन कमजोरी
CVE-2024-4879 - ServiceNow में Jelly Template Injection भेद्यता
ServiceNow ने एक इनपुट वैलिडेशन भेद्यता को संबोधित किया है जो Vancouver और Washington DC Now Platform रिलीज़ में पहचानी गई थी। यह भेद्यता एक अप्रमाणित उपयोगकर्ता को Now Platform के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है। ServiceNow ने होस्ट किए गए इंस्टेंस पर एक अपडेट लागू किया, और ServiceNow ने अपडेट हमारे भागीदारों और स्व-होस्टेड ग्राहकों को जारी किया। नीचे वे पैच और हॉट फिक्स दिए गए हैं जो भेद्यता को संबोधित करते हैं। यदि आपने पहले से ऐसा नहीं किया है, तो हम अनुशंसा करते हैं कि आप अपने इंस्टेंस से संबंधित सुरक्षा पैच जल्द से जल्द लागू करें।
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
