标签 “预认证RCE” 下的文章
查看全部
3 条记录
三个CVSS满分连爆:ServiceNow AI平台曝未认证代码执行与SQL注入漏洞组,从GlideRecord的javascript:注入到沙箱逃逸gadget链,企业ITSM中枢的年度安全大考
Public
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
2026年8月31日——VulnCheck确认,Ruby on Rails的Critical级漏洞CVE-2026-66066(又名KindaRails2Shell)已进入实战利用阶段。该公司在新加坡、以色列与英国的蜜罐系统捕获了针对该漏洞的真实攻击流量,活动源自法国的一个IP地址,成功入侵后攻击者与位于以色列的C2服...
2026年9月1日——安全研究人员公开了Microsoft Exchange Server预认证远程代码执行漏洞CVE-2026-62911的完整技术细节,随后一名开发者在GitHub上发布了可用的公开概念验证利用代码。该漏洞允许本地网络内的未认证攻击者以SYSTEM最高权限执行命令。这一漏洞由安全研究员Orange ...