OSCHINA 社区最新新闻 2024年08月29日
ServiceNow Glide表达式注入漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

ServiceNow是专注企业数字化工作流和IT服务管理的平台,其GlideExpressionScript类未有效过滤用户可控代码,致受影响版本存在安全漏洞,远程攻击者可利用向/login.do接口传包进行攻击。

🎯ServiceNow是商业软件平台,侧重企业数字化工作流和IT服务管理,其中的Glide是用于创建服务请求和脚本的一组API和工具。

💥受影响版本中,GlideExpressionScript类对用户可控代码未有效过滤,这使得未经授权的远程攻击者有机可乘。

🚧远程攻击者可向/login.do接口传入数据包,利用该漏洞进行攻击,这对企业的信息安全构成严重威胁。

漏洞描述 ServiceNow 是一个商业的软件平台,专注于企业的数字化工作流和IT服务管理(ITSM)。ServiceNow Glide 是 ServiceNow 平台中的一组API和工具,用于在服务门户中创建服务请求和脚本。 受影响版本中,由于 GlideExpressionScript 类未对用户可控的代码有效过滤,未经授权的远程攻击者可在向 /login.do 接口传入包...

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

ServiceNow 安全漏洞 信息安全
相关文章