← volver
CVE-2025-8868criticalexplotación observadaCWE-200CWE-89

Chef Automate compliance service SQL Injection Vulnerability

70Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 24%
de la publicación al arma
Publicada en NVD29 sept
VulnCheck+17d
probabilidad de explotación
24%top 2% de las CVE
explotación observada
VulnCheck
In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in the compliance service via improperly neutralized inputs used in an SQL command using a well-known token.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H