非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2025-8868] 在 Chef Automate 中炮制 SQL 注入漏洞

摘要

详解 Chef Automate 的 SQL 注入:XBOW 凭鲜为人知的默认 data-collector 令牌取得入口,认证攻击者可对 PostgreSQL 执行任意 SQL,漏洞已上报上游修复。
CVSS
8.8
发布时间
收录时间

原文 ↗

相关内容

返回