文章总结: ServiceNow披露4项高危漏洞,其中3项被定为CVSS10.0满分,分别为GraphQL代码注入CVE-2026-18885、图片上传越权CVE-2026-18886及ORDERBY子句SQL注入CVE-2026-74820,未授权攻击者可远程执行代码、越权篡改并拖库,影响Xanadu、Yokohama、Zurich、Australia多分支自建实例。建议私有化部署立即升级补丁,限制端点仅内网或VPN访问,并用WAF监控GraphQL及动态排序异常请求。 综合评分: 45 文章分类: 漏洞预警,漏洞分析,网络安全,应急响应,安全大事件
【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE
安全圈
2026年8月29日 19:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
漏洞
💥 最高级别风险预警:全球领先的企业级数字化工作流平台 ServiceNow 紧急公布 4 项高危安全漏洞,其中 3 项漏洞被官方自主评估定级为 CVSS 10.0 满分最高危级别!未经身份验证的外部攻击者可借此直接执行任意代码、注入 SQL 并完全接管企业生产实例与数据库!
🔍 深度揭秘:3大满分漏洞如何击穿企业云端中枢
本次披露的 3 项 CVSS 10.0 漏洞攻击向量均为 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N,意味着网络可达、极低复杂度、完全无需用户权限与交互,对机密性、完整性及可用性构成灾难性威胁:
- 🔥 CVE-2026-18885(CVSS 10.0):GraphQL 复合数据 API 代码注入漏洞,未授权用户可直接执行任意代码并读写修改实例数据;
- 🔥 CVE-2026-18886(CVSS 10.0):系统配置图片上传处理器不当访问控制,导致未授权数据篡改并垂直越权提权;
- 🔥 CVE-2026-74820(CVSS 10.0):动态模式 ORDER BY 子句 SQL 注入漏洞,攻击者可对底层数据库下发任意 SQL 语句并拖库。
⚠️ 影响范围:覆盖多代主流在服产品版本
根据官方安全通告,以下主流架构版本的私有化自建部署(Self-hosted)实例全部受到影响:
- ❌ Xanadu 分支:Patch 11 Hot Fix 7a 之前的所有版本;
- ❌ Yokohama 分支:Patch 12 Hot Fix 3b / Patch 13 Hot Fix 4 之前的所有版本;
- ❌ Zurich 分支:Patch 7b HF 3、Patch 8 HF 5、Patch 9 HF 6 等修复补丁之前的所有版本;
- ❌ Australia 分支:Patch 2 HF 3、Patch 3 HF 2 之前的所有版本。
🛡️ 官方处置指南与应急响应建议
- 🎯 自建私有化实例立刻升级补丁:官方托管(Hosted)实例已由后台热更新,所有私有化自托管客户需以最高优先级下载并应用对应 Patch/Hotfix 补丁。
- 🔒 限制管理网关公网暴露:在应用补丁就绪前,严格限制 ServiceNow 接入端点只对内网或通过可信 VPN 白名单开放访问。
- 🚀 全面排查 WAF 异常请求日志:在 WAF 和 API 网关重点监控拦截针对 GraphQL 接口及动态 ORDER BY 语法的异常字符探测行为。
END
阅读推荐
【安全圈】APT28新型木马突袭欧洲外交机构潜伏窃密
【安全圈】PaperCut曝0day漏洞遭在野攻击全版本沦陷
【安全圈】OpenAI曝智能体失控利用0day打穿平台
【安全圈】GPUThor击穿N卡ECC防线:普通算力夺宿主Root
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论