ServiceNow 修复三个 CVSS 10.0 漏洞:AI 平台未授权 RCE 与 SQL 注入
ServiceNow 于 8 月 27 日发布安全公告,修复 AI 平台三个 CVSS 10.0 漏洞,未授权攻击者可执行任意代码、提权至管理员并直接操作底层数据库。
ServiceNow 于 8 月 27 日发布安全公告,修复 AI 平台三个 CVSS 10.0 漏洞,未授权攻击者可执行任意代码、提权至管理员并直接操作底层数据库。
Ruby on Rails 确认 CVE-2026-66066(CVSS 9.5)遭在野利用,攻击者串联 Active Storage 文件读取与反序列化缺陷实现未授权 RCE,约 7000 个实例暴露公网。
PaperCut 发布第二轮紧急更新,修复 NG/MF 打印管理软件中两个可串联利用的高危漏洞,攻击者无需凭证即可实现远程代码执行,厂商已确认在野利用。