CVE-2024-8923

Published Oct 29, 2024

Last updated 10 days ago

Overview

Description
ServiceNow has addressed an input validation vulnerability that was identified in the Now Platform. This vulnerability could enable an unauthenticated user to remotely execute code within the context of the Now Platform. ServiceNow deployed an update to hosted instances and ServiceNow provided the update to our partners and self-hosted customers. Further, the vulnerability is addressed in the listed patches and hot fixes.
Source
psirt@servicenow.com
NVD status
Analyzed

Risk scores

CVSS 4.0

Type
Secondary
Base score
9.3
Impact score
-
Exploitability score
-
Vector string
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Severity
CRITICAL

CVSS 3.1

Type
Primary
Base score
9.8
Impact score
5.9
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Severity
CRITICAL

Weaknesses

nvd@nist.gov
CWE-94
psirt@servicenow.com
CWE-94

Social media

Hype score
Not currently trending
  1. ServiceNow の脆弱性 CVE-2024-8923/8924 が FIX:サンドボック・エスケープ https://t.co/ZVXDYfC1uC #Cloud #ServiceNow #Vulnerability

    @iototsecnews

    8 Nov 2024

    149 Impressions

    1 Retweet

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. 2024.11. 2 セキュリティニュース ServiceNowのNow Platformに「緊急」の脆弱性 リモートコード実行のリスク(会員限定) - ITmedia エンタープライズ ServiceNowはNow Platformの重大な脆弱性CVE-2024-8923および8924に対応したパッチを公表した。リモートからの不正アク… https://t.co/ycj0Tf94xV

    @kawn2020

    3 Nov 2024

    32 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  3. 🚨 New Alert! Critical #ServiceNow vulnerabilities (CVE-2024-8923) have been identified. If you use the NOW Platform, ensure your systems are protected against unauthorized access. Dive into the details and safeguard your data. 📌 Read More: https://t.co/NBo8ZGESj3… https://t.co

    @socradar

    1 Nov 2024

    61 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. ChatGPTのWeb検索機能ですが、新しい情報を知らない、もしくはハルシネーションを発生するようです。例えばCVE-2024-8923を調べて見ると「知らない」と回答します。 これPerplexityだとちゃんと詳細を説明してくれるのですけどね https://t.co/T03TQ40PNq

    @shojiueda

    1 Nov 2024

    312 Impressions

    2 Retweets

    5 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. ServiceNow fixes CVE-2024-8923 and CVE-2024-8924 #ServiceNow #CVE-2024-8924 #CVE-2024-8923 https://t.co/ExNvzAUbz9

    @pravin_karthik

    31 Oct 2024

    35 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  6. ServiceNowが重大(Critical)なサンドボックスエスケープの脆弱性を修正。CVE-2024-8923はCVSSスコア9.8で、入力検証の不備により未認証の攻撃者が遠隔から任意のコードを実行可能。CVSSスコア7.5のブラインドSQLインジェクションCVE-2024-8924も修正。 https://t.co/KgDildyCLO

    @__kokumoto

    31 Oct 2024

    1932 Impressions

    14 Retweets

    19 Likes

    2 Bookmarks

    0 Replies

    0 Quotes

  7. ⚠️⚠️ CVE-2024-8923 (CVSS 9.8) ServiceNow Patches Critical Sandbox Escape Vulnerability 🎯129k+ Results are found on the https://t.co/pb16tGYaKe nearly year. 🔗FOFA Link:https://t.co/Ac9iuKbeFq FOFA Query:app="servicenow-Products" 🔖Refer:https://t.co/ucPi7aDH9f #OSINT #FOFA…

    @fofabot

    31 Oct 2024

    1715 Impressions

    6 Retweets

    19 Likes

    10 Bookmarks

    0 Replies

    0 Quotes

  8. ServiceNowは2つのCVEを公開しました。 認証されていないユーザーによるリモートコード実行(CVE-2024-8923)とブラインドSQLインジェクション(CVE-2024-8924)の脆弱性についてです。 それぞれCVSSスコアが9.3(CRITICAL)と8.7(HIGH)の脆弱性となります。 セキュリティパッチの適用状況をご確認ください。

    @mio_yokohama

    30 Oct 2024

    1017 Impressions

    5 Retweets

    13 Likes

    0 Bookmarks

    1 Reply

    1 Quote

  9. [CVE-2024-8923: CRITICAL] ServiceNow fixed a critical input validation flaw on their Now Platform that could allow remote code execution by unauthorized users. Updates were deployed to all instances and shared wit...#cybersecurity,#vulnerability https://t.co/9URzln9OxD https://t.

    @CveFindCom

    29 Oct 2024

    7 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations