Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ServiceNow (CVE-2024-5178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024

Descripción

ServiceNow ha abordado una vulnerabilidad de lectura de archivos confidenciales que se identificó en las versiones de las plataformas Now de Washington DC, Vancouver y Utah. Esta vulnerabilidad podría permitir que un usuario administrativo obtenga acceso no autorizado a archivos confidenciales en el servidor de aplicaciones web. La vulnerabilidad se aborda en los parches y correcciones urgentes enumerados, que se lanzaron durante el ciclo de parches de junio de 2024. Si aún no lo ha hecho, le recomendamos aplicar los parches de seguridad relevantes para su instancia lo antes posible.