
CVE-2024-4879 - ServiceNow における Jelly テンプレートインジェクションの脆弱性
CVE-2024-4879 - ServiceNow における Jelly テンプレートインジェクションの脆弱性
ServiceNow は、Vancouver および Washington DC Now Platform リリースで特定された入力検証の脆弱性に対処しました。この脆弱性により、認証されていないユーザーが Now Platform のコンテキスト内でリモートからコードを実行できる可能性があります。ServiceNow はホスト型インスタンスにアップデートを適用し、パートナーおよびセルフホスト型のお客様にもアップデートをリリースしました。以下に、この脆弱性に対処するパッチおよびホットフィックスを記載します。まだ適用されていない場合は、できるだけ早くインスタンスに関連するセキュリティパッチを適用することをお勧めします。
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
