{"cvss":9.8,"datePublished":"2024-07-29","dateUpdated":"2024-07-29","description":"ServiceNow Utah, Vancouver, and Washington DC Now Platform releases contain a jelly template injection vulnerability in UI macros. An unauthenticated user could exploit this vulnerability to execute code remotely. ","dueDate":"2024-08-19","id":"CVE-2024-4879","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154; https://nvd.nist.gov/vuln/detail/CVE-2024-4879","product":"Utah, Vancouver, and Washington DC Now Platform","requiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","severity":"CRITICAL","source":"cisa_known_exploited","title":"ServiceNow Improper Input Validation Vulnerability","vendor":"ServiceNow"}