ServiceNow, 사용자 명의 도용을 허용할 수 있는 심각한 보안 결함 수정


  • ServiceNow, 사용자 가장을 허용하는 심각한 AI 플랫폼 취약점(CVE-2025-12420) 수정
  • “BodySnatcher”는 9.3/10을 획득했으며 여러 앱 버전에 영향을 미쳤습니다.
  • 아직 착취는 발견되지 않았습니다. 전문가들은 패치가 적용되지 않은 시스템은 패치 후에도 여전히 위험에 처해 있다고 경고합니다.

IT 및 비즈니스 워크플로 자동화를 위한 가장 인기 있는 클라우드 플랫폼 중 하나인 ServiceNow는 최근 위협 행위자가 다른 사용자를 사칭하고 대신 임의의 작업을 수행할 수 있는 심각한 취약점을 패치했다고 밝혔습니다.

회사는 SaaS AppOmni 보안 팀이 2025년 10월 AI 플랫폼의 심각한 권한 상승 취약점을 통보했다고 밝혔습니다. 조사 후 회사는 버그를 CVE-2025-12420으로 추적하기 시작했으며 심각도 점수 9.3/10(긴급)을 부여했습니다.



소스 링크

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다