ServiceNowUI /login.do Jelly模板注入漏洞(CVE-2024-4879)

日期: 2024-07-17 | 影响软件: ServiceNow | POC: 否

漏洞描述

ServiceNow 是一个业务转型平台。通过平台上的各个模块,ServiceNow 可用于从人力资源和员工管理到自动化工作流程或作为知识库等各种用途。ServiceNow的Jelly模板和Glide表达式由于输入验证不严格,存在注入漏洞。这些漏洞可以被未经身份验证的攻击者通过构造恶意请求利用,在ServiceNow中获取敏感文件,甚至远程执行代码。

PoC代码

暂无

相关漏洞推荐