CVE-2026-0542
ServiceNow AI Platform में Remote Code Execution
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- SN
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ServiceNow ने ServiceNow AI प्लेटफ़ॉर्म में पाई गई एक रिमोट कोड एक्ज़ीक्यूशन vulnerability को संबोधित किया है। यह vulnerability कुछ परिस्थितियों में एक unauthenticated उपयोगकर्ता को ServiceNow Sandbox के भीतर कोड निष्पादित करने में सक्षम बना सकती थी। ServiceNow ने hosted instances पर एक सुरक्षा अपडेट तैनात करके इस vulnerability को संबोधित किया। ServiceNow self-hosted ग्राहकों और साझेदारों को भी प्रासंगिक सुरक्षा अपडेट प्रदान किए गए हैं। इसके अतिरिक्त, सूचीबद्ध patches और hot fixes में इस vulnerability को संबोधित किया गया है। हालाँकि हमें वर्तमान में ग्राहक instances के विरुद्ध exploitation की जानकारी नहीं है, हम अनुशंसा करते हैं कि ग्राहक उचित अपडेट शीघ्रता से लागू करें या यदि उन्होंने पहले से ऐसा नहीं किया है तो upgrade करें।
स्रोत
- PoC-in-GitHubजानकारीपूर्ण
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।