Hackers Exploit ServiceNow AI Platform Flaw to Gain Unauthenticated Remote Code Execution
2026/07/21 gbhackers — ServiceNow AI Platform に存在する深刻な認証前リモートコード実行の脆弱性 CVE-2026-6875 を、脅威アクターたちがアクティブに悪用している。この脆弱性を悪用する攻撃者は、有効な認証情報を必要とすることなく、制限付きのサーバ側のスクリプト・サンドボックスをエスケープしてコードを実行できる。
Tag: CVE-2026-6875
ServiceNow AI Platform の RCE 脆弱性 CVE-2026-6875 が FIX:攻撃検証用 PoC が公開
Public PoC released for Critical ServiceNow Sandbox RCE Vulnerability
2026/07/20 CyberSecurityNews — ServiceNow が公表したのは、同社の AI プラットフォームに存在する深刻な脆弱性 CVE-2026-6875 を修正する、セキュリティ更新プログラムのリリースである。このサンドボックス・エスケープの脆弱性を悪用する未認証の攻撃者は、脆弱な ServiceNow インスタンス内でコードを実行する可能性がある。すでに研究者が、認証前のリモート・コード実行を実証する PoC を公開している。
Continue reading “ServiceNow AI Platform の RCE 脆弱性 CVE-2026-6875 が FIX:攻撃検証用 PoC が公開”ServiceNow AI Platform の脆弱性 CVE-2026-6875:サンドボックス・エスケープと RCE に関する注意喚起
2026/07/14 gbhackers — ServiceNow が公表したのは、同社の AI Platform に存在する重大なリモート・コード実行の脆弱性に対処するための、セキュリティ更新のリリースである。この脆弱性 CVE-2026-6875 を悪用する未認証の攻撃者は、影響を受ける ServiceNow 環境内でのコード実行の可能性を得る。この問題は、ServiceNow AI Platform に影響を及ぼすサンドボックス・エスケープの欠陥であると説明されている。
Continue reading “ServiceNow AI Platform の脆弱性 CVE-2026-6875:サンドボックス・エスケープと RCE に関する注意喚起”