Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ServiceNow AI Platform ausnutzen, um unberechtigt auf Instanzdaten zuzugreifen, Daten zu erstellen, zu verändern oder zu löschen, beliebige SQL-Anweisungen gegen die zugrunde liegende Datenbank auszuführen und unter bestimmten Umständen seine Berechtigungen zu erweitern.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)
Lesen Sie den originalen Artikel: