Chef Automate compliance service SQL Injection Vulnerability
70Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 23%
da publicação à arma
Publicada no NVD29 de set.
VulnCheck+17d
probabilidade de exploração
23%top 2% das CVEs
exploração observada
simVulnCheck
In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in the compliance service via
improperly neutralized inputs used in an SQL command using a well-known token.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Progress Software · Chef Automate