Jelly Template Injection Vulnerability in ServiceNow UI Macros
Uma falha nos Macros de Interface do ServiceNow permite que atacantes não autenticados injetem código malicioso através de entrada de template, resultando em execução remota de código na plataforma. Isso é crítico porque contorna autenticação e afeta todos os usuários das instâncias ServiceNow afetadas.
Vulnerabilidade de injeção de template (CWE-1287) nos Macros de Interface do ServiceNow permite execução remota de código sem autenticação devido a validação insuficiente de entrada. O vetor de ataque é baseado em rede sem exigência de autenticação; as versões afetadas incluem Vancouver e Washington DC do Now Platform. A exploração bem-sucedida resulta em execução arbitrária de código no contexto da plataforma.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →