Vulnerabilidad en Snowflake Connector (CVE-2025-24793)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
Snowflake Connector para Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Snowflake descubrió y solucionó una vulnerabilidad en el conector Snowflake para Python. Una función del módulo snowflake.connector.pandas_tools es vulnerable a la inyección SQL. Esta vulnerabilidad afecta a las versiones 2.2.5 a 3.13.0. Snowflake solucionó el problema en la versión 3.13.1.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA