Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра.



💣 CVE-2024-4879 (CVSS 9.3) и CVE-2024-5217 (CVSS 9.2) в ServiceNow дают pre-auth RCE без единого шага аутентификации — EPSS 99.98%, обе в CISA KEV с 29 июля 2024. Self-hosted инстансы Utah/Vancouver/Washington DC до сих пор непропатчены в...

Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх