PT-2026-57852 · Servicenow · Servicenow Ai Platform

CVE-2026-6875

·

Publicado

2026-07-13

·

Atualizado

2026-09-12

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas ServiceNow AI Platform (versões afetadas não especificadas)
Description Uma falha crítica de escape de sandbox pré-autenticação existe na ServiceNow AI Platform. Este problema permite que um invasor não autenticado ignore o ambiente de sandbox da plataforma e execute código arbitrário remotamente. A cadeia de ataque envolve o uso de GlideRecord, avaliação de JavaScript e Script Includes. Especificamente, observou-se que invasores estão visando o endpoint /assessment thanks.do para alcançar a execução de código. A plataforma é amplamente utilizada, alimentando mais de 100.000 aplicativos de IA empresariais e atendendo 85% das empresas da Fortune 500. Embora o fornecedor tenha afirmado inicialmente não ter conhecimento de exploração ativa, pesquisadores de inteligência de ameaças confirmaram ataques reais ocorrendo logo após o lançamento de patches para instâncias self-hosted.
Recommendations Atualize para uma versão corrigida imediatamente. Monitore as requisições em busca de atividades anômalas. Revise as proteções do Guarded Script. Para instâncias criadas antes de setembro de 2024, desative a configuração sandbox enabled para quaisquer Client Callable Script Includes (Glide AJAX Enabled), a menos que seja especificamente necessário.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6875

Produtos afetados

Servicenow Ai Platform