Vulnerabilidad en Snowflake ODBC Driver (CVE-2025-46614)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025
Descripción
Snowflake ODBC Driver anterior a la versión 3.7.0, en ciertas rutas de código, el controlador registraba toda la consulta SQL en el nivel INFO, también conocido como inserción de información confidencial en un archivo de registro.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA