ServiceNow UI Jelly模板注入漏洞复现(CVE-2024-4879)

0x01 产品简介

ServiceNow 是一个业务转型平台。通过平台上的各个模块,ServiceNow 可用于从人力资源和员工管理到自动化工作流程或作为知识库等各种用途。

0x02 漏洞概述

由于ServiceNow的Jelly模板输入验证不严格,导致未经身份验证的远程攻击者可通过构造恶意请求利用,在ServiceNow中远程执行代码,获取数据库配置等等,使系统处于极不安全的状态。

0x03 影响范围

ServiceNow < Utah Patch 10 Hot Fix 3

ServiceNow < Vancouver Patch 6 Hot Fix 2

ServiceNow < Vancouver Patch 7 Hot Fix 3b

ServiceNow < Vancouver Patch 8 Hot Fix 4

ServiceNow < Vancouver Patch 9

ServiceNow < Vancouver Patch 10

ServiceNow < Washington DC Patch 1 Hot Fix 2b

ServiceNow < Washington DC Patch 2 Hot Fix 2

ServiceNow < Washington DC Patch 3 Hot Fix 1

ServiceNow < Washington DC Patch 4

0x04 复现环境

FOFA:icon_hash="1701804003"

0x05 漏

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 17:34:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 17:34:03       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 17:34:03       58 阅读
  4. Python语言-面向对象

    2024-07-14 17:34:03       69 阅读

热门阅读

  1. c#协变逆变

    2024-07-14 17:34:03       15 阅读
  2. 【每日一练】python函数与装饰器

    2024-07-14 17:34:03       29 阅读
  3. 27 设备流转使用心得 三

    2024-07-14 17:34:03       26 阅读
  4. 删除矩阵中0所在行 matlab

    2024-07-14 17:34:03       21 阅读
  5. 英文论文审稿2

    2024-07-14 17:34:03       22 阅读
  6. 半导体行业术语Part01

    2024-07-14 17:34:03       28 阅读
  7. go语言 中 new能初始化哪些类型?

    2024-07-14 17:34:03       18 阅读
  8. 深度学习早停(early stop)训练策略

    2024-07-14 17:34:03       20 阅读
  9. 昇思训练营打卡第二十五天(RNN实现情感分类)

    2024-07-14 17:34:03       17 阅读
  10. 使用Scikit-Learn决策树:分类问题解决方案指南

    2024-07-14 17:34:03       13 阅读