ServiceNow 修复三个 CVSS 10.0 漏洞:AI 平台未授权 RCE 与 SQL 注入 2026年9月1日 作者 卫方智能 ServiceNow 于 8 月 27 日发布安全公告,修复 AI 平台三个 CVSS 10.0 漏洞,未授权攻击者可执行任意代码、提权至管理员并直接操作底层数据库。