首页 > 其他分享 >Goby漏洞发布 | CVE-2024-4879 ServiceNowUI /login.do Jelly模板注入漏洞【已复现】

Goby漏洞发布 | CVE-2024-4879 ServiceNowUI /login.do Jelly模板注入漏洞【已复现】

时间:2024-07-17 19:07:48浏览次数:11  
标签:do Fix 4879 Patch 漏洞 Hot Vancouver Goby

漏洞名称:ServiceNowUI /login.do Jelly模板注入漏洞(CVE-2024-4879)
English Name:ServiceNowUI /login.do Input Validation Vulnerability(CVE-2024-4879)

CVSS core: 9.3

漏洞描述:
ServiceNow 是一个业务转型平台。通过平台上的各个模块,ServiceNow 可用于从人力资源和员工管理到自动化工作流程或作为知识库等各种用途。
由于ServiceNow的Jelly模板和Glide表达式由于输入验证不严格,存在注入漏洞。这些漏洞可以被未经身份验证的攻击者通过构造恶意请求利用,在ServiceNow中获取敏感文件,甚至远程执行代码。

FOFA查询规则:
product==“servicenow-Products”

受影响资产数量: 12.8W+

受影响版本:
< Utah Patch 10 Hot Fix 3
< Utah Patch 10a Hot Fix 2
< Vancouver Patch 6 Hot Fix 2
< Vancouver Patch 7 Hot Fix 3b
< Vancouver Patch 8 Hot Fix 4
< Vancouver Patch 9
< Vancouver Patch 10
< Washington DC Patch 1 Hot Fix 2b
< Washington DC Patch 2 Hot Fix 2
< Washington DC Patch 3 Hot Fix 1
< Washington DC Patch 4

解决方案:
厂商已发布了漏洞修复程序,请及时关注更新:https://www.servicenow.com/

漏洞检测工具:
【Goby】-资产绘测及实战化漏洞扫描工具,实战漏洞利用效果如图所示:

获取Goby:Goby-资产绘测及实战化漏洞扫描工具

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

标签:do,Fix,4879,Patch,漏洞,Hot,Vancouver,Goby
From: https://www.cnblogs.com/gobybot/p/18308112

相关文章

  • Doris failed to initialize storage reader. tablet=106408, res=[NOT_IMPLEMENTED_E
    ApacheDoris2.3以下的版本会存在一个bug,导致数据在合并时存在异常,在后续查询该字段数据时会提示[1105][HY000]:errCode=2,detailMessage=(192.168.15.228)[CANCELLED]failedtoinitializestoragereader.tablet=106408,res=[NOT_IMPLEMENTED_ERROR]tobeimplemen......
  • Docker 部署 minio
     Docker部署minio minio是分布式文件存储 一.minio的yaml部署 http版的 services:minio-http:command:-'server/data--console-address:9001'container_name:minio-httpenvironment:-MINIO_ACCESS_KEY=username-MI......
  • 系统漏洞整改-sshd
    Linux禁止root用户ssh登录出于安全考虑,需要禁止使用root用户通过ssh远程登录Linux禁用root用户远程登录后,需要提供一个权限用户用于ssh远程登录 1、创建拥有sudo权限的用户  ·创建一个普通账户eapp:addusereapp  ·  授权账户目录权限#创建bgx_user01用......
  • live555 rtsp服务器实战之doGetNextFrame
    live555关于RTSP协议交互流程live555的核心数据结构值之闭环双向链表live555rtsp服务器实战之createNewStreamSourcelive555rtsp服务器实战之doGetNextFrame概要live555用于实际项目开发时,createNewStreamSource和doGetNextFrame是必须要实现的两个虚函数,一般会创建两......
  • windows电脑查看文件md5值
    使用cmd黑窗口,执行命令获取 md5值在对应文件内打开终端,输入:#xxx为你要查看文件的文件名certutil-hashfilexxxMD5TRANSLATEwithxEnglishArabicHebrewPolishBulgarianHindiPortugueseCatalanHmongDawRomanianChineseSimplifiedHungaria......
  • 【OpenRecall】超越 Windows Recall,OpenRecall 为你的隐私和自由而战
    引言随着Windows11的Recall功能推出,我们看到了数字记忆回顾的全新可能性。然而,这项功能受限于特定的硬件——Copilot+认证的Windows硬件,并且仅在Windows平台上可用。对于追求隐私和硬件灵活性的用户来说,这无疑是个限制。此时,OpenRecall以其开源和跨平台的特性,成......
  • 【Windows】系统盘空间不足?WizTree 和 DISM++ 来帮忙
    当您的系统盘空间接近饱和时,了解硬盘空间的使用情况变得尤为重要。在这种情况下,您可以利用Windows内置的存储使用工具来快速查看哪些文件和应用程序占用了大量空间,并采取相应措施进行清理。此外,第三方工具如WizTree可以提供更深入的分析和更高级的清理选项。使用Windo......
  • windows下mysql服务局域网访问配置
    在局域网中访问本机(Windows)的MySQL服务器,需要确保MySQL服务器配置为允许远程访问,并且防火墙设置允许外部连接。以下是详细的步骤:1.修改MySQL配置文件允许远程访问找到并编辑MySQL配置文件my.ini,该文件通常位于C:\ProgramData\MySQL\MySQLServer<version>\my.ini。使用文本......
  • MarkDown学习Day01
    Markdown学习标题语法#(x个#对应x级标题)+space+标题名称二级标题三级标题四级标题字体HelloWorld!!!字体加粗:前后两个*HelloWorld!!!字体倾斜:前后一个*HelloWorld!!!字体加粗倾斜:前后三个*HelloWorld!!!字体删除线:前后两个~引用语法:>+space+内容选择苦......
  • Java开发手册中-避免Random实例被多线程使用、多线程下Random与ThreadLoacalRandom性
    场景Java中使用JMH(JavaMicrobenchmarkHarness微基准测试框架)进行性能测试和优化:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/131723751参考以上性能测试工具的使用。Java开发手册中有这样一条:【推荐】避免Random实例被多线程使用,虽然共享该实例是线程......