漏洞描述 ServiceNow是一家提供企业级云计算服务的公司,其产品是一种基于云的服务管理解决方案。ServiceNow存在Jelly模板注入漏洞,此漏洞是由于程序未充分验证用户输入jvar_page_title的数据导致的。
相关漏洞推荐 POC CVE-2022-38463: ServiceNow - Cross-Site Scripting POC CVE-2022-39048: ServiceNow - Cross-site Scripting POC CVE-2024-4879: ServiceNow UI Macros - Template Injection POC CVE-2024-5217: ServiceNow - Incomplete Input Validation POC servicenow-kbcprod-csp-bypass: Content-Security-Policy Bypass - ServiceNow KBCProd POC servicenow-widget-misconfig: ServiceNow Widget-Simple-List - Misconfiguration POC servicenow-helpdesk-credential: ServiceNow Helpdesk Credential Exposure ServiceNow Now Platform 未授权 代码注入漏洞 ServiceNowUI /login.do Jelly模板注入漏洞(CVE-2024-4879) ServiceNow UI Jelly模板注入漏洞(CVE-2024-4879) ServiceNow Jelly 远程代码执行漏洞 ServiceNow jvar_page_title 远程代码执行漏洞 ServiceNow logout_redirect.do 存在跨站脚本攻击漏洞(CVE-2022-38463)