跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

RCE

ServiceNow 修复三个 CVSS 10.0 漏洞:AI 平台未授权 RCE 与 SQL 注入

2026年9月1日 作者 卫方智能

ServiceNow 于 8 月 27 日发布安全公告,修复 AI 平台三个 CVSS 10.0 漏洞,未授权攻击者可执行任意代码、提权至管理员并直接操作底层数据库。

分类 安全资讯 标签 RCE、 ServiceNow、 SQL注入、 漏洞预警

CVE-2026-66066:Rails Active Storage 漏洞遭在野利用,CVSS 9.5 PoC 已公开

2026年9月1日 作者 卫方智能

Ruby on Rails 确认 CVE-2026-66066(CVSS 9.5)遭在野利用,攻击者串联 Active Storage 文件读取与反序列化缺陷实现未授权 RCE,约 7000 个实例暴露公网。

分类 安全资讯 标签 PoC、 RCE、 Ruby on Rails、 漏洞预警

PaperCut 二次紧急补丁:CVE-2026-82078 与 CVE-2026-81578 漏洞链遭在野利用

2026年9月1日 作者 卫方智能

PaperCut 发布第二轮紧急更新,修复 NG/MF 打印管理软件中两个可串联利用的高危漏洞,攻击者无需凭证即可实现远程代码执行,厂商已确认在野利用。

分类 安全资讯 标签 PaperCut、 RCE、 在野利用、 漏洞预警

近期文章

  • 柏林政府网络遭 Rhysida 勒索软件攻击:近 6TB 行政数据被窃
  • Ubiquiti 修复 22 个 UniFi 漏洞:三个 CVSS 10.0 横跨监控、系统与 VoIP
  • ServiceNow 修复三个 CVSS 10.0 漏洞:AI 平台未授权 RCE 与 SQL 注入
  • CVE-2026-66066:Rails Active Storage 漏洞遭在野利用,CVSS 9.5 PoC 已公开
  • PaperCut 二次紧急补丁:CVE-2026-82078 与 CVE-2026-81578 漏洞链遭在野利用
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11