Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ServiceNow (CVE-2024-5890)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024

Descripción

ServiceNow ha solucionado una vulnerabilidad de inyección de HTML que se identificó en la Plataforma Now. Esta vulnerabilidad podría permitir que un usuario no autenticado modifique una página web o redirija a los usuarios a otro sitio web. ServiceNow publicó actualizaciones para los clientes que solucionaron esta vulnerabilidad. Si aún no lo ha hecho, le recomendamos que aplique los parches de seguridad pertinentes a sus instancias lo antes posible.

Referencias a soluciones, herramientas e información