Sikkerhetsforskere har publisert tekniske utnyttelsesdetaljer for CVE-2026-6875, et kritisk ServiceNow AI-plattformsårbarhet som kan tillate uautentisert ekstern kjøring av kode. ServiceNow har allerede oppdatert sine vertsbaserte miljøer og gitt ut sikkerhetsreparasjoner for kunder og partnere som selv er vert for.
Sårbarheten fikk en CVSS v4.0-score på 9,5. I følgeServiceNow sikkerhetsrådgivning KB3137947, kan en uautentisert angriper kjøre kode innenfor plattformen under visse omstendigheter. Kunder som administrerer sine egne forekomster bør bekrefte at de har installert en fast versjon.
Forskere ved Searchlight Cybers Assetnote-team demonstrerte hvordan en angriper kunne gå fra en forhåndsautentiseringsforespørsel til kodekjøring utenfor ServiceNows begrensede skriptsandkasse. DeresServiceNow sandkasseforskninginneholder nok tekniske detaljer til å gjøre rask oppdatering til en prioritet.
Hva er CVE-2026-6875?
CVE-2026-6875 er et sikkerhetsproblem med kodeinjeksjon og sandkasserømning i ServiceNow AI-plattformen. Problemet påvirker JavaScript-behandling på serversiden knyttet til brukerkontrollerte spørringsuttrykk.
DeOppføring i nasjonal sårbarhetsdatabaseklassifiserer svakheten som CWE-94, eller feil kontroll over genereringen av kode. Den nettverkstilgjengelige angrepsbanen krever ingen privilegier eller brukerinteraksjon, selv om ServiceNow vurderer angrepskompleksiteten som høy.
Vellykket utnyttelse kan gi en angriper bred tilgang til en kompromittert ServiceNow-forekomst. Forskere sa at den resulterende skriptkonteksten kunne lese data fra plattformtabeller, opprette administratorkontoer og samhandle med tilkoblede MID-servere.
| Sårbarhetsdetalj | Informasjon |
|---|---|
| CVE identifikator | CVE-2026-6875 |
| Berørt produkt | ServiceNow AI-plattform |
| Sårbarhetstype | Kodeinjeksjon og sandkasserømning |
| Maksimal effekt | Uautentisert ekstern kjøring av kode |
| CVSS v4.0-poengsum | 9.5, Kritisk |
| Privilegier kreves | Ingen |
| Brukerinteraksjon | Ingen |
| Kjent utnyttelse | Ikke bekreftet av ServiceNow |
Hvordan ServiceNow Sandbox Escape fungerer
Angrepet begynner med ServiceNows GlideRecord API, som applikasjoner bruker til å søke etter data som er lagret i plattformtabeller. Assetnote fant applikasjonsbaner for forhåndsgodkjenning der brukerkontrollerte verdier nådde GlideRecord-spørringsfunksjoner.
Noen ServiceNow-spørringsverdier kan inneholde enjavascript:uttrykk. Plattformen evaluerer uttrykket før resultatet brukes i en databasespørring. ServiceNow plasserte disse uttrykkene i en begrenset skriptsandkasse designet for å forhindre tilgang til sensitive metoder, Java-klasser og ubegrenset kodekjøring.
Sandkassen blokkerer funksjoner som direkteevalkall, dynamisk funksjonskonstruksjon og vilkårlige funksjonsdeklarasjoner. Det begrenser også databasetilgang for uautentiserte brukere. Disse kontrollene forhindrer i utgangspunktet at et spørringsuttrykk forårsaker et meningsfullt kompromiss.
Skriptet inkluderer gitt en rømningsvei
Forskerne fant at det var tillattgs.include()metoden kan laste inn ServiceNow Script Includes. Disse gjenbrukbare serversidebibliotekene ble evaluert gjennom en kontekst som ikke brukte alle begrensningene som ble pålagt det opprinnelige spørringsuttrykket.
Ved å endre globale JavaScript-egenskaper brukt av et inkludert skript, omdirigerte forskerne normal objekt- og funksjonsatferd. Teknikken deres førte til at angriperkontrollert JavaScript ble kompilert under Script Include-prosessen og deretter kjørt utenfor den mer restriktive sandkassen.
Den publiserteAssetnote teknisk analyseviser hvordan forskerne kombinerte funksjonskonstruktører, endrede objektegenskaper og et utvalgt Script Include for å oppnå utførelse uten sandkasse. Den samme rapporten sier at teamet avslørte sårbarheten til ServiceNow 1. april 2026.
Hvorfor MID-servere øker den potensielle effekten
Tilgang uten sandkasse til ServiceNows Rhino JavaScript-miljø kan avsløre kraftige interne APIer. Ifølge forskerne kan en angriper hente poster fra plattformtabeller og opprette administrative brukere.
Angrepet kan også nå konfigurerte ServiceNow MID-servere. Organisasjoner plasserer vanligvis disse serverne i private nettverk slik at ServiceNow kan kommunisere med interne applikasjoner, databaser, oppdagelsesmål og infrastrukturstyringssystemer.
En kompromittert instans kan derfor bli et inngangspunkt til tilkoblede bedriftsmiljøer. Den tilgjengelige effekten avhenger av hver MID-servers tillatelser, nettverkstilgang og konfigurerte legitimasjon, men den potensielle rekkevidden gjør sårbarheten spesielt alvorlig for store bedrifter.
- Få tilgang til data som er lagret i ServiceNow-tabeller
- Opprett eller endre privilegerte kontoer
- Endre arbeidsflyter og plattformkonfigurasjoner
- Bruk konfigurerte MID Server-funksjoner
- Nå interne ressurser tilgjengelig for en MID-server
- Forstyrr ServiceNow-avhengige forretningsprosesser
ServiceNow Patched Hosted Instances
ServiceNow sa at den distribuerte en sikkerhetsoppdatering til vertsinstanser. Selskapet leverte også oppdateringer til kunder og partnere som selv er vert, som må bekrefte sin egen distribusjonsstatus.
LeverandørensCVE-2026-6875 rådgivendelister opp rettelser på tvers av utgivelsesfamiliene i Brasil, Australia, Zürich og Yokohama. Administratorer bør bruke utgivelsen som gjelder for deres nåværende gren i stedet for å behandle de oppførte versjonene som en sekvens av oppdateringer.
DeCVE-2026-6875-postsier at ServiceNow ikke var klar over utnyttelse mot kundeforekomster da avsløringen ble publisert. Tilgjengeligheten av detaljert utnyttelsesforskning gir imidlertid angripere mer informasjon for å utvikle automatiserte sonder.
| ServiceNow-utgivelsesfamilie | Fast utgivelse oppført av ServiceNow |
|---|---|
| Brasil | Brasil EA eller Brasil GA |
| Australia | Australia Patch 2 |
| Zürich | Zurich Patch 7b eller Zurich Patch 9 |
| Yokohama | Yokohama Patch 12 Hot Fix 1b eller Yokohama Patch 13 |
Bevoktet skript legger til sterkere restriksjoner
ServiceNow introduserte også Guarded Script-beskyttelse for å redusere mengden JavaScript-syntaks som er tillatt i sandkasseuttrykk. Endringen begrenser ikke-klarerte skript til et enkelt, enkelt uttrykk.
SelskapetsBevoktet skriptdokumentasjonforklarer at variabler, tilordninger, løkker, kontrollflyt-setninger, funksjonserklæringer og flere setninger ikke lenger støttes i beskyttede sammenhenger.

Egendefinerte applikasjoner som var avhengige av komplekse sandkasseskript kan kreve endringer etter at beskyttelsen er aktivert. Administratorer bør gjennomgå inkompatible skript og flytte legitim kompleks logikk til riktig kontrollert Script Includes.
- Variable erklæringer som f.eks
var,letogconster begrenset. - Kontroll-flyt uttalelser som f.eks
if,switch,forogwhileer begrenset. - Funksjonserklæringer godtas ikke.
- Oppdragsoperatører støttes ikke.
- Bare ett enkelt uttrykk er tillatt per bevoktet skrift.
Hva ServiceNow-administratorer bør gjøre
Selvvertsbaserte kunder og partnere bør umiddelbart sammenligne sin installerte versjon med de faste versjonene. Vertsbaserte kunder bør fortsatt bekrefte forekomststatusen gjennom ServiceNow-støtte og se om tilpassede applikasjoner krever endringer under Guarded Script.
Sikkerhetsteam bør undersøke uventet opprettelse av administratorer, uvanlig tabelltilgang, endringer i Script Includes og mistenkelig aktivitet som involverer MID-servere. De bør også gjennomgå logger og integrasjonslegitimasjon som dekker perioden før forekomsten deres mottok kompensasjonen.
Følgende handlinger kan redusere umiddelbar risiko:
- Bekreft at hver ServiceNow AI Platform-forekomst kjører en fast utgivelse.
- GjennomgåBevoktet manusveiledningog løse inkompatible tilpassede skript.
- Revisjonsadministratorkontoer opprettet eller endret i løpet av eksponeringsperioden.
- Review Script Inkluderer tilgangskontrollregler og arbeidsflytendringer.
- Inspiser MID Server-aktivitet for uventede kommandoer eller utgående tilkoblinger.
- Roter legitimasjon hvis logger indikerer uautorisert tilgang til integrasjoner eller interne tjenester.
- Begrens MID-serverprivilegier og nettverkstilgang til bare nødvendige systemer.
FAQ
Hva er CVE-2026-6875?
CVE-2026-6875 er et kritisk sikkerhetsproblem med kodeinjeksjon og sandkasserømning i ServiceNow AI-plattformen. Under visse omstendigheter kan det tillate en uautentisert ekstern angriper å kjøre kode i en sårbar forekomst.
Hva er CVSS-poengsummen for CVE-2026-6875?
ServiceNow tildelte CVE-2026-6875 en CVSS v4.0-poengsum på 9,5, noe som plasserer den i kategorien Kritisk alvorlighetsgrad.
Krever CVE-2026-6875 autentisering?
Nei. Det dokumenterte angrepet kan utføres uten en autentisert konto eller brukerinteraksjon, selv om ServiceNow vurderer angrepskompleksiteten som høy.
Har CVE-2026-6875 blitt utnyttet i naturen?
ServiceNow sa at den ikke var klar over utnyttelse mot kundeforekomster da den publiserte meldingen. Detaljert offentlig forskning er tilgjengelig, så administratorer bør lappe uten å vente på bekreftede angrep.
Hvilke ServiceNow-versjoner fikser CVE-2026-6875?
De oppførte faste utgivelsene inkluderer Brazil EA eller GA, Australia Patch 2, Zurich Patch 7b eller Patch 9, og Yokohama Patch 12 Hot Fix 1b eller Patch 13. Kunder bør installere riktig utgivelse for sin nåværende filial.
