PT-2024-10194 · Amazon · Amazon Redshift Python Connector
CVE-2024-12745
·
Publicado
2024-12-18
·
Atualizado
2026-07-07
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Amazon Redshift Python Connector versão 2.1.4
Descrição
Uma injeção de SQL no Amazon Redshift Python Connector permite que um usuário obtenha privilégios elevados por meio das APIs de metadados
get schemas, get tables ou get columns.Recomendações
Para o Amazon Redshift Python Connector versão 2.1.4, atualize para a versão 2.1.5 do driver ou reverta para a versão 2.1.3. Como solução alternativa temporária, considere restringir o acesso às APIs de metadados
get schemas, get tables e get columns até que um patch seja aplicado.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon Redshift Python Connector