
Detecção e remediação automatizadas de vulnerabilidades em UI Macros do ServiceNow (CVE-2025-11449, CVE-2025-11450) por meio da codificação dos parâmetros sysparm_ para prevenir ataques XSS.
Este script detecta e corrige automaticamente as vulnerabilidades de segurança CVE-2025-11449 e CVE-2025-11450 em UI Macros do ServiceNow. Essas vulnerabilidades podem permitir a execução arbitrária de código nos navegadores dos usuários por meio de links especialmente criados, caso os parâmetros sysparm_ controlados pelo usuário não sejam devidamente sanitizados.
$pwd_verify_email$pwd_verify_personal_data_uiO script realiza duas correções de segurança principais:
<g:evaluate>Substitui padrões vulneráveis por versões devidamente codificadas:
${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}<g:evaluate>: Usa referências de variáveis JellySubstitui a interpolação de strings por referências seguras de objetos Jelly:
"${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (remove aspas!)${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (ainda inseguro dentro de <g:evaluate>)Faça Backup Primeiro!
// Exporte seus UI Macros atuais antes de executar este script
// Navegue até: System UI > UI Macros
// Exporte: $pwd_verify_email e $pwd_verify_personal_data_ui
Execute o Script de Detecção
CVE_2025_11449_fix.jsRevise a Saída
Aplique a Correção
Teste Minuciosamente
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
- ${HTML:sysparm_verification_id}
- ${HTML:sysparm_verification_id}
- ${HTML:sysparm_verification_id}
- ${HTML:sysparm_verification_id}
- ${HTML:sysparm_verification_id}
... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
- "${sysparm_verification_id}"
Suggested Cured XML:
[Fixed XML output here]
---
Para verificar UI Macros adicionais, modifique a linha 3:
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];
CRÍTICO: Essas vulnerabilidades permitem ataques de Cross-Site Scripting (XSS) que podem:
Encontrou um problema ou tem uma melhoria? Por favor:
Licença MIT - Sinta-se à vontade para usar, modificar e distribuir.
Use por sua conta e risco! Sempre:
Este script é fornecido como está, sem garantia. O autor não é responsável por qualquer dano ou problema causado pelo seu uso.
O script foi gerado por ServiceNow Helper por Daniel Aagren Seehartrai Madsen
Criado para ajudar a comunidade ServiceNow a abordar vulnerabilidades de segurança críticas de forma rápida e segura.