← voltar
CVE-2025-8868criticalexploração observadaCWE-200CWE-89

Chef Automate compliance service SQL Injection Vulnerability

70Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 23%
da publicação à arma
Publicada no NVD29 de set.
VulnCheck+17d
probabilidade de exploração
23%top 2% das CVEs
exploração observada
simVulnCheck
In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in the compliance service via improperly neutralized inputs used in an SQL command using a well-known token.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H