1. 在 Chef Automate 中炮制 SQL 注入漏洞 xbow.com | 漏洞 | 高危 | 2025-09-30 12:00 | 原文 ↗ | #vulnerability-research | #devops | #sql-injection | #postgresql 详解 Chef Automate 的 SQL 注入:XBOW 凭鲜为人知的默认 data-collector 令牌取得入口,认证攻击者可对 PostgreSQL 执行任意 SQL,漏洞已上报上游修复。