세 가지 CVSS 10.0 ServiceNow 취약점으로 인증되지 않은 공격자가 코드 및 SQL 실행 가능
ServiceNow는 ServiceNow AI Platform에 영향을 미치는 네 가지 보안 취약점에 대한 패치를 출시했으며, 그 중 세 가지는 CVSS 채점 시스템에서 10.0으로 평가되었고 특정 상황에서 인증되지 않은 공격자가 악용할 수 있습니다.회사는 호스팅된 인스턴스에 보안 업데이트를 배포했으며 파트너 및 자체 호스팅 고객에게 업데이트를 제공했다고 밝혔습니다. 이는 자체적으로 운영하는 조직을 남겨두게 됩니다.