Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snowflake ODBC Driver (CVE-2025-46614)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Snowflake ODBC Driver anterior a la versión 3.7.0, en ciertas rutas de código, el controlador registraba toda la consulta SQL en el nivel INFO, también conocido como inserción de información confidencial en un archivo de registro.