CVE-2025-6724

🟡 Monitoruj

Nieprawidłowe neutralizowanie danych wejściowych w Chef Automate pozwala na dostęp do zastrzeżonych funkcji.

CVSS
8.8
EPSS
0.4%
Exploit
none
Vendor
chef
Opis źródłowy (NVD)

In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in multiple services via improperly neutralized inputs used in an SQL command.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-09-29 12:15:48 UTC
Ostatnia modyfikacja (NVD)2026-10-09 09:10:00 UTC
Referencje