PT-2025-5573 · Snowflake · Snowflake Php Pdo Driver

CVE-2025-24792

·

Publicado

2025-01-29

·

Atualizado

2025-01-29

CVSS v3.1

4.4

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Snowflake PHP PDO Driver versões 0.2.0 a 3.0.3
Descrição O problema ocorre ao executar consultas não suportadas, como PUT ou GET em stages, o que causa um erro de conversão de signed para unsigned. Este erro resulta na falha da aplicação que utiliza o Driver.
Recomendações Para as versões 0.2.0 a 3.0.3, atualize para a versão 3.1.0 para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24792
GHSA-F8Q2-7FV5-CG93

Produtos afetados

Snowflake Php Pdo Driver