Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2025-8868] Cooking an SQL Injection Vulnerability in Chef Automate

Summary

Details an SQL injection in Chef Automate found via a little-known default data-collector token, letting authenticated attackers run arbitrary SQL against its PostgreSQL database.
CVSS
8.8
Published
Collected

original ↗

Related coverage

back