CVE-2024-5217
CRITICAL CISA KEVDescription
ServiceNow has addressed an input validation vulnerability that was identified in the Washington DC, Vancouver, and earlier Now Platform releases. This vulnerability could enable an unauthenticated user to remotely execute code within the context of the Now Platform. The vulnerability is addressed in the listed patches and hot fixes below, which were released during the June 2024 patching cycle. If you have not done so already, we recommend applying security patches relevant to your instance as soon as possible.
Is your site exposed to CVE-2024-5217?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
CISA Known Exploited Vulnerability
This vulnerability is actively exploited in the wild.
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
| servicenow | servicenow |
References
Advisories & Patches
Other References
Frequently Asked Questions
What is CVE-2024-5217? +
How severe is CVE-2024-5217? +
What products are affected by CVE-2024-5217? +
How do I check if I'm vulnerable to CVE-2024-5217? +
Related Vulnerabilities
Picklescan before 0.0.25 fails to detect unsafe global functions in the Numpy library, allowing attackers to bypass static analysis and …
File Browser is a file managing interface for uploading, deleting, previewing, renaming, and editing files within a specified directory. Prior …
Compliance-trestle (Trestle) is a tooling platform for managing compliance as code. In versions before 3.12.4 and versions 4.0.0 through 4.0.3, …
Flowise is a drag & drop user interface to build a customized large language model flow. Prior to 3.1.3, the …
A Code Injection vulnerability in adk web in Google Cloud Agent Development Kit (ADK) for Python versions 2.0.0 through 2.6.0 …
AMI APTIOV contains a vulnerability in BIOS where a privileged user may cause the “Incomplete List of Disallowed Inputs” by …