[CVE-2025-8868] Cooking an SQL Injection Vulnerability in Chef Automate
xbow.com | vulnerability | High | CVE-2025-8868 | #vulnerability-research | #devops | #sql-injection | #postgresql | #default-credentials | #chef-automate
Summary
Details an SQL injection in Chef Automate found via a little-known default data-collector token, letting authenticated attackers run arbitrary SQL against its PostgreSQL database.
- CVSS
- 8.8
- Published
- Collected
Skip to content