ServiceNow AI平台连爆三个CVSS 10.0漏洞
ServiceNow于8月27日发布安全公告,一次性修复其AI平台和Now平台中的4个漏洞,其中3个达到CVSS 10.0满分。三个满分漏洞中,CVE-2026-18886为代码注入漏洞,允许未认证用户在某些情况下在ServiceNow平台中执行任意代码并获取或修改超出预期的实例数据;CVE-2026-6875为未认证远程代码执行漏洞,CVSS评分9.5;其余漏洞可导致权限提升和SQL注入。攻击者无需拥有任何账号和凭据,在特定条件下即可利用这些漏洞执行任意代码、修改实例数据、提升权限或对底层数据库执行SQL命令。

京公网安备 11010802033237号
