Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snowflake-connector-python (CVE-2022-42965)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2022
Última modificación:
25/09/2023

Descripción

Se puede activar un ReDoS exponencial (Denegación de Servicio de Expresión Regular) en el paquete PyPI snowflake-connector-python, cuando un atacante puede proporcionar entradas arbitrarias al método get_file_transfer_type no documentado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:snowflake:snowflake-connector-python:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)