CVE-2024-5178

ServiceNow hiányos feketelista sérülékenysége
Angol cím: Servicenow incomplete blacklist vulnerability

Publikálás dátuma: 2024.07.10.
Utolsó módosítás dátuma: 2024.07.11.


Leírás

Az alkalmazás feketelistája hiányos.

Leírás forrása: CWE-184 Leírás utolsó módosítása: 2024.07.16.


Elemzés leírás

Eredeti nyelven:

ServiceNow has addressed a sensitive file read vulnerability that was identified in the Washington DC, Vancouver, and Utah Now Platform releases. This vulnerability could allow an administrative user to gain unauthorized access to sensitive files on the web application server. The vulnerability is addressed in the listed patches and hot fixes, which were released during the June 2024 patching cycle. If you have not done so already, we recommend applying security patches relevant to your instance as soon as possible.

Elemzés leírás forrása: CVE-2024-5178 Elemzés leírás utolsó módosítása: 2024.07.11.


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 4.9 (Közepes)
Vektor: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Hatás pontszáma: 3.6
Kihasználhatóság pontszáma: 1.2


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Magas
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Hivatkozások

support.servicenow.com
support.servicenow.com

Sérülékeny szoftverek

ServiceNow

Címkék

ServiceNow


Legfrissebb sérülékenységek
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
CVE-2025-21366 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »