PT-2024-10194 · Amazon · Amazon Redshift Python Connector

CVE-2024-12745

·

Publicado

2024-12-18

·

Atualizado

2026-07-07

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Amazon Redshift Python Connector versão 2.1.4
Descrição
Uma injeção de SQL no Amazon Redshift Python Connector permite que um usuário obtenha privilégios elevados por meio das APIs de metadados get schemas, get tables ou get columns.
Recomendações
Para o Amazon Redshift Python Connector versão 2.1.4, atualize para a versão 2.1.5 do driver ou reverta para a versão 2.1.3. Como solução alternativa temporária, considere restringir o acesso às APIs de metadados get schemas, get tables e get columns até que um patch seja aplicado.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00523
CVE-2024-12745
GHSA-8GC2-VQ6M-RWJW
PYSEC-2026-1866

Produtos afetados

Amazon Redshift Python Connector