
CVE-2024-4879 - Vulnerabilità di Iniezione di Template Jelly in ServiceNow
CVE-2024-4879 - Vulnerabilità di iniezione di template Jelly in ServiceNow
ServiceNow ha risolto una vulnerabilità di convalida dell'input identificata nelle versioni di Now Platform di Vancouver e Washington DC. Questa vulnerabilità potrebbe consentire a un utente non autenticato di eseguire codice in remoto nel contesto di Now Platform. ServiceNow ha applicato un aggiornamento alle istanze ospitate e ha rilasciato l'aggiornamento ai nostri partner e ai clienti con hosting autonomo. Di seguito sono elencate le patch e gli hot fix che risolvono la vulnerabilità. Se non lo hai già fatto, ti consigliamo di applicare le patch di sicurezza pertinenti alla tua istanza il prima possibile.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
