漏洞描述 ServiceNow 是一个业务转型平台。通过平台上的各个模块,ServiceNow 可用于从人力资源和员工管理到自动化工作流程或作为知识库等各种用途。ServiceNow的Jelly模板和Glide表达式由于输入验证不严格,存在注入漏洞。这些漏洞可以被未经身份验证的攻击者通过构造恶意请求利用,在ServiceNow中获取敏感文件,甚至远程执行代码。
相关漏洞推荐 Yealink T53 Phone /api/auth/login 默认口令漏洞 天锐绿盾审批系统 trwfe/login.jsp/.%2e/user/findUserPageExcludeCurrentUser.do SQL 注入漏洞 POC 网神SecFox运维安全管理与审计系统 /3.0/authService/login 命令执行漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/menu/findModulePage.do SQL 注入漏洞 motionEye /login/ 默认口令漏洞 Dataiku DSS /dip/api/login 默认口令漏洞 lsfusion /login_check 默认口令漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/invoker/findCategoryPage.do SQL 注入漏洞 Kuboard /api/login 默认口令漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/file/addUpFile.do 文件上传漏洞 dpanel /api/common/user/login 默认口令漏洞 Walle Devops /api/passport/login 默认口令漏洞 TDuck /login/account 默认口令漏洞