ServiceNow三个满分漏洞可使未认证攻击者执行代码和SQL

admin 2026-09-02 05:31:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ServiceNow平台曝出四个安全漏洞,其中三个CVSS评分高达10.0,可被未认证攻击者利用执行任意代码或SQL注入,影响实例数据安全。漏洞涉及GraphQLAPI代码注入、不当访问控制及SQL注入,另有沙箱逃逸漏洞。厂商已发布补丁,建议自托管客户尽快应用修复,并关注潜在在野利用风险。 综合评分: 85 文章分类: 漏洞分析,应急响应,安全建设


ServiceNow 三个满分漏洞可使未认证攻击者执行代码和 SQL

Swati Khandelwal Swati Khandelwal

代码卫士

2026年8月31日 17:31 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

ServiceNow修复影响ServiceNow AI平台的四个安全漏洞,其中三个的CVSS评分系统中为10.0分,且在特定情况下可由未认证攻击者利用。

该公司表示,已向托管实例部署了安全更新,并向合作伙伴和自托管客户提供了更新,这意味着运行自身实例的组织机构需自行应用修复程序。该公告发布于2026年8月27日,四个漏洞如下:

  • CVE-2026-18885(CVSS评分:10.0)——GraphQL Composite Data API中的代码注入漏洞,可使未认证用户执行任意代码并获取或修改实例数据。
  • CVE-2026-18886(CVSS评分:10.0)——系统配置图像上传处理器中的不当访问控制漏洞,可使未认证用户创建或修改实例数据,导致权限提升。
  • CVE-2026-74820(CVSS评分:10.0)——通过动态模式ORDER BY子句触发的SQL注入漏洞,可使未认证用户对实例底层数据库执行任意SQL语句。
  • CVE-2026-6876(CVSS评分:8.7)——Now Platform中的沙箱逃逸漏洞,可能允许未认证用户执行任意代码。

这三个最高严重性漏洞共享相同的CVSS向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H,描述为网络可达、低复杂度、无需权限、无需用户交互,且对易受攻击组件及其连接的系统在机密性、完整性和可用性方面均产生高影响。

在此次公告发布之前,同一平台曾存在预认证沙箱逃逸漏洞CVE-2026-6875。Searchlight Cyber于2026年4月1日向ServiceNow报告了该漏洞,后者于7月13日发布了相关公告。

威胁情报公司Defused在7月公告发布数日后表示,观察到CVE-2026-6875正在遭在野利用。随后该公司发布更正,称捕获的载荷与Searchlight Cyber公开的概念验证利用代码相符。

ServiceNow公司的发言人表示:“ServiceNow已知悉一家网络安全公司近期发布的关于先前披露的安全漏洞(编号CVE-2026-6875)相关的利用活动。根据我们迄今的调查,尚未发现证据表明该活动与ServiceNow托管的实例有关。我们已提供旨在解决此问题的更新和补丁,并鼓励自托管和ServiceNow托管的客户如果尚未应用,请尽快应用相关补丁。此外,我们将继续直接协助需要帮助应用补丁的客户。”

10.0的评分为ServiceNow公司自行评定。该公司是其产品的CVE编号管理机构,且自2026年4月15日起,NIST仅对出现在CISA已知被利用漏洞目录中、影响联邦政府软件或根据第14028号行政命令被指定为严重级的漏洞进行丰富处理。截至2026年8月28日,这四个漏洞均未出现在该目录中,因此ServiceNow的评分是记录中唯一的严重性评估。

ServiceNow将三个新的最高严重性漏洞均评定为低攻击复杂度。它将7月报告被利用的沙箱逃逸漏洞在同一评分系统版本下评为9.5分,除攻击复杂度设为高之外,其余指标与上述三个完全相同。

ServiceNow在8月公告中列出受影响版本如下:

  • Xanadu —— Patch 11 Hot Fix 7a 之前的任何版本
  • Yokohama —— Patch 12 Hot Fix 3b 之前的任何版本,以及 Patch 13 Hot Fix 4 之前的任何版本
  • Zurich —— Patch 7b Hot Fix 3、Patch 8 Hot Fix 5、Patch 9 Hot Fix 6、Patch 10 Hot Fix 2m(m分支)、Patch 10 Hot Fix 3(标准版)、Patch 11 或 Patch 12 之前的任何版本
  • Australia —— Patch 2 Hot Fix 3、Patch 3 Hot Fix 2、Patch 3m、Patch 4 或 Patch 5 之前的任何版本

CVE-2026-18886的记录中,将“Australia Patch 5之前的任何版本”状态标记为未知,而其它三个记录中同一版本标记为受影响。所有四个记录均将默认产品状态设为“不受影响”,因此未列入名单的版本不属于受影响范围。

ServiceNow将CVE-2026-6876描述为可能允许未认证用户在Now Platform内执行任意代码的问题,但其为该漏洞分配的CVSS向量中指定了PR:L,即需要低权限。该向量还记录了对易受攻击组件之外的系统无影响,这与三个评为10.0的漏洞不同。

ServiceNow在四个记录中均表示目前未发现被利用的情况。截至2026年8月28日,本文作者未发现针对三个最高严重性漏洞的公开利用代码。

截至本文撰写时,Searchlight Cyber尚未发布8月披露漏洞的技术文章。该公司安全研究员Adam Kues在7月写道,ServiceNow正“通过严格限制沙箱上下文中可运行的代码类型来增强实例安全性”。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

ServiceNow 严重漏洞导致远程攻击者执行恶意代码

7-Zip 新漏洞可导致构造的 XZ 文档文件在解压过程中执行代码

【已复现】Fastjson 1.2.83 远程代码执行漏洞(QVD-2026-43021)安全风险通告第二次更新

PAN-OS 高危缓冲溢出漏洞可导致任意代码执行

原文链接

https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Swati Khandelwal Swati Khandelwal《ServiceNow 三个满分漏洞可使未认证攻击者执行代码和 SQL》

评论:0   参与:  0