ServiceNow AI 平台爆出三個 CVSS 10.0 滿分漏洞,未登入都可能被打!
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
YSK Blog
1 post(s)
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...