ServiceNowUI /login.do Jelly模板注入漏洞(CVE-2024-4879)

2024-07-17 ServiceNowUI PoC No

Description

ServiceNow 是一个业务转型平台。通过平台上的各个模块,ServiceNow 可用于从人力资源和员工管理到自动化工作流程或作为知识库等各种用途。ServiceNow的Jelly模板和Glide表达式由于输入验证不严格,存在注入漏洞。这些漏洞可以被未经身份验证的攻击者通过构造恶意请求利用,在ServiceNow中获取敏感文件,甚至远程执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities