Разведка
Снаппик: Открытый источник СервисНова сканир для обнаружения уязвимостей.
Сотрудник открывает портал службы компании, поискает базу знаний и подкладывает файл на тикет. Кто-то, который nunca зарегистрировался, может отправить запрос в тот же портал и получить записи обратно. Bishop Fox провел этот тест на 166 экземплярах ServiceNow во время разрешенного проникновения...
Help Net Security··3 мин чтения
В службе клиента компания «ServiceNow» позволяет employees отслуживать портал, искать информацию в базе знаний и отправлять заявки на поддержку. Однако, как показали тесты компании Bishop Fox, это может быть возможным для неавторизованного пользователя, который сможет получить доступ к записям. В ходе анализа было обнаружено 31% изделий ServiceNow, в которых уязвимость была найдена. Это включало в себя отслеживание 166 instances за время сертифицированных тестов по проникновению. Компания Bishop Fox также опубликовала результаты вместе с инструментом Snowpick, который использовался для этой цели. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
