
CVE-2024-4879 - ServiceNow에서의 Jelly Template Injection 취약점
CVE-2024-4879 - ServiceNow의 Jelly 템플릿 인젝션 취약점
ServiceNow는 Vancouver 및 Washington DC Now Platform 릴리스에서 식별된 입력 유효성 검사 취약점을 해결했습니다. 이 취약점으로 인해 인증되지 않은 사용자가 Now Platform 컨텍스트 내에서 원격으로 코드를 실행할 수 있습니다. ServiceNow는 호스팅된 인스턴스에 업데이트를 적용했으며, 파트너 및 자체 호스팅 고객에게 업데이트를 제공했습니다. 아래에는 취약점을 해결하는 패치 및 핫픽스가 나열되어 있습니다. 아직 적용하지 않았다면 가능한 한 빨리 인스턴스에 관련 보안 패치를 적용하는 것이 좋습니다.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
