olimposec.com
tema

#servicenow

1 publicação marcada com esta tag.

risco altoOS-2026-063 · 2026-07-21CVE-2026-6875
0

Falha crítica no ServiceNow AI Platform (CVE-2026-6875) já é explorada ativamente para execução de código sem autenticação

A ServiceNow corrigiu em junho uma vulnerabilidade crítica de escape de sandbox no AI Platform (CVSS 9,5), mas a firma de inteligência de ameaças Defused Cyber já observa exploração ativa contra instâncias não corrigidas. A falha permite que um usuário não autenticado contorne as restrições do sandbox e execute código arbitrário através do endpoint pré-autenticação `/assessment_thanks.do`, comprometendo totalmente a instância e os servidores proxy conectados a ela.

Fonte ↗