
CVE-2024-4879 - Уязвимость внедрения шаблонов Jelly в ServiceNow
CVE-2024-4879 - Уязвимость внедрения шаблонов Jelly в ServiceNow
ServiceNow устранил уязвимость проверки входных данных, обнаруженную в выпусках платформы Vancouver и Washington DC Now Platform. Эта уязвимость могла позволить неаутентифицированному пользователю удаленно выполнять код в контексте Now Platform. ServiceNow применил обновление для размещенных экземпляров и выпустил обновление для своих партнеров и клиентов с самостоятельным размещением. Ниже перечислены исправления и горячие патчи, устраняющие эту уязвимость. Если вы еще этого не сделали, рекомендуем применить патчи безопасности, соответствующие вашему экземпляру, как можно скорее.
nuclei -t servicenow.yaml -l targets.txt
nuclei -t servicenow-db-explit.yaml -l targets.txt
