CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը

The Hacker News · օգս 28, 2026

Վերադառնալ նորություններ
CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը
Անվտանգություն օգոստոս 28, 2026

ServiceNow-ը թողարկել է անվտանգության չորս թերություններ, որոնք ազդում են ServiceNow AI պլատֆորմի վրա, որոնցից երեքը գնահատվել են 10.0 CVSS գնահատման համակարգում և որոշակի հանգամանքներում շահագործելի են չհաստատված հարձակվողի կողմից: Ընկերությունը հայտնել է, որ տեղադրեց անվտանգության թարմացումներ հոսթինգի օրինակների համար և թարմացումներ տրամադրեց իր գործընկերներին և սեփական հյուրընկալող հաճախորդներին, ինչը թողնում է կազմակերպություններին, որոնք ղեկավարում են իրենց

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։