
CVE-2024-4879 - Vulnerabilidade de Injeção de Template Jelly no ServiceNow
CVE-2024-4879 - Vulnerabilidade de Injeção de Template Jelly no ServiceNow
A ServiceNow corrigiu uma vulnerabilidade de validação de entrada que foi identificada nas versões Vancouver e Washington DC do Now Platform. Essa vulnerabilidade poderia permitir que um usuário não autenticado executasse código remotamente no contexto do Now Platform. A ServiceNow aplicou uma atualização nas instâncias hospedadas e disponibilizou a atualização para nossos parceiros e clientes que utilizam autohospedagem. Abaixo estão listados os patches e hot fixes que corrigem a vulnerabilidade. Se ainda não o fez, recomendamos aplicar os patches de segurança relevantes para sua instância o mais rápido possível.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
