Ein öffentlich erreichbarer ServiceNow-API-Endpunkt erforderte keine Authentifizierung unter bestimmten Bedingungen, was zu nicht autorisiertem Zugriff auf sensible Unternehmensdaten führte.
Ein fehlerhaft konfigurierter API-Endpunkt in ServiceNow ließ unauthentifizierten Zugriff auf Kundentabellen zu — die Behebung verzögerte sich um über sechs Wochen nach der Bug-Bounty-Meldung.