#servicenow
3 artikelen over dit onderwerp
DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.