← Back

CVE-2018-7748

nvd nist
Published: Aug 3, 2018Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

report_viewer.do in ServiceNow Release Jakarta Patch 8 and earlier allows remote attackers to execute arbitrary code via '${xyz}' Glide Scripting Injection in the sysparm_media parameter.

Affected (12)

1 product
Servicenow
Configuration A
12 vulnerable
Vulnerable SoftwareAffected Versions
Servicenow
Version jakarta
Version jakarta p1
Version jakarta p2
Version jakarta p3
Version jakarta p3a
Version jakarta p3b
Version jakarta p4
Version jakarta p5
Version jakarta p6
Version jakarta p6a
Version jakarta p7
Version jakarta p8

References (4)

Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party Advisory

Timeline

No history available yet.