The Hacker News 日本語
フォロー
認証されていない攻撃者がコードとSQLを実行できる、CVSS 10.0のServiceNowの脆弱性3件
ServiceNowは、ServiceNow AI Platformに影響を与える4つのセキュリティ脆弱性に対するパッチをリリースしました。そのうち3つはCVSSスコアリングシステムで10.0と評価されており、特定の状況下では認証されていない攻撃者によって悪用される可能性があります。同社によると、ホストされているインスタンスにセキュリティアップデートを展開し、パートナーおよびセルフホストされている顧客にアップデートを提供したとのことです。これにより、自社で実行している組織は