安全研究

安全漏洞
ServiceNow多款产品跨站脚本漏洞(CVE-2022-42704)

发布日期:2023-01-12
更新日期:2023-04-17

受影响系统:
ServiceNow Quebec
ServiceNow Rome < RP5
ServiceNow San Diego < SP1
描述:
CVE(CAN) ID: CVE-2022-42704

ServiceNow Quebec、Rome和San Diego都是美国ServiceNow公司的产品,是一系列补丁程序。
ServiceNow Quebec所有版本、Rome RP5之前版本和San Diego SP1之前版本存在跨站脚本漏洞,远程攻击者可利用该漏洞通过Standard Ticket Conversations小部件注入任意Web脚本。

<*链接:https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1216141
*>

建议:
厂商补丁:

ServiceNow
----------
ServiceNow已经为此发布了一个安全公告(CVE-2022-42704)以及相应补丁:
CVE-2022-42704:[Security Advisory] CVE-2022-42704 - Cross-Site Scripting in Service Catalog Widget
链接:https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1216141

浏览次数:514
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障