未认证的RCE, 特权升级, 和SQL注射在 ServiceNow AI平台: 三 CVSS 10.0 脆弱性

2026年9月1日1 次浏览来源:Dev.to阅读原文

1.

基本信息条款标题:服务补丁 第3条 关键代码注射脆弱度 资料来源:安全周刊 日期:2026-08-31 原始条款:安全周刊 来源:服务周刊 2026年8月 CVE咨询,Bleeping Computer 相干恶意器,威胁组,CVES,产品:CVE-2026-18885,CVE-2026-18886,CVE-74820,CVE-2026-6876,服务周刊 AI平台,现在平台 关键:2.

执行摘要服务周刊 ECVSS 10.0 脆弱度——在GigraphQL 复合数据API中进行编码注射,图像上传处理中的访问控制缺陷,以及SQL在动态schema ORDER 条款中进行注射——除了在服务周刊的未认证的沙盒逃逸外,还有服务周刊 AI平台。

3.

从未经证实的请求向案件进行攻击 攻击者向外部可访问的 ServiceNow AI平台发出精心设计的请求。

CVE-2026-18885在GraphQL复合数据API中引起代码注射.

CVE-2026-18886利用了配置图像上传处理中的一个访问控制缺陷来创建和修改数据并升级权限.

CVE-2026-74820将SQL注入了动态命令由条款来操纵基础数据库.

CVE-2026-6876从沙盒中逃出去执行"现在"平台内部的代码.

成功的开发可推广到实例数据、集成证书、核准工作流程和外部系统。

没有观察到主动开采。

4.

攻击者位置和执行背景 一个未经认证的外部攻击者,其网络接入了ServiceNow的HTTP(S)端点.

在成功开发时使用 Now 平台或基础数据库的特权运行。

5.

受害人和管理人受害人的可见度,因为剥削不需要用户互动,所以可能在屏幕上显示为对数据、设置、权限或核准工作流程的未经授权的更改。

管理员 Clues 包括异常的 GraphQL 请求,配置图像上传,涉及 ORDER BY 条款的错误,以及来自未经认证会话的数据修改或特权升级.

6.

成功和失败的条件 应用的热补丁没有安装 。

WAF 或 API 控制不会阻断已设计的请求 。

失败条件 / 风险缓解 应用 ServiceNow 提供的热补丁并验证补丁版本.

将管理,API的外部曝光限制在外,并将功能上传到所需来源.

启用对 GraphQL 、 文件上传、 SQL 错误和权限更改的审计 。

7.

成功执行任意密码的后果。

阅读、创建和修改实例数据。

特权升级和篡改审批工作流程.

数据库上的任意SQL执行以及对外部融合的影响.

8.

可观察日志电子邮件:不需要电子邮件来利用这些弱点。

妥协后非正常的通知或核准电子邮件可能是有用的。

代理/SWG/DNS:从外部源到ServiceNow API,GraphQL的低频异常请求,或上传端点.

Endpoint/EDR:对于自办事件,检查ServiceNow的可疑儿童过程,文件创建和脚本执行.

身份/IdP:在未经认证的请求后立即出现新的高特权用户,角色任务,会话,或集成证书使用.

SaaS/Cloud:GraphQL的执行历史,图像上传,审计,数据变化,角色变化,以及整合Hub.

网络:从ServiceNow到未知目的地或不寻常的集成端点的出行流量.

9.

攻击成功判定 攻击尝试观察(Success Uncredibility):只确认对脆弱终点的侦察或错误请求;没有观察到数据修改或代码执行.

用户交互确认:不需要认证和用户交互.

初步执行确认:脆弱证明的证据

分享