Admin
Администратор
Компания ServiceNow выпустила исправления для четырёх уязвимостей в своей платформе искусственного интеллекта. Три из них получили максимальный балл 10.0 по шкале CVSS и позволяют неавторизованным злоумышленникам выполнять произвольный код и SQL-запросы. Уязвимости затрагивают систему через GraphQL Composite Data API, загрузчик конфигураций и динамические SQL-запросы. Компания уже развернула обновления для облачных инстансов и предоставила патчи для локальных установок. На момент публикации новости эксплойтов в открытом доступе не обнаружено.