CVE-2025-6724
🟡 Monitoruj
Nieprawidłowe neutralizowanie danych wejściowych w Chef Automate pozwala na dostęp do zastrzeżonych funkcji.
CVSS
8.8
EPSS
0.4%
Exploit
none
Vendor
chef
Opis źródłowy (NVD)
In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in multiple services via improperly neutralized inputs used in an SQL command.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-09-29 12:15:48 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 09:10:00 UTC |
Referencje