PT-2026-51302 · Grafana · Snowflake Datasource Plugin+1
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grafana com plugin de datasource Snowflake (versões afetadas não especificadas)
Descrição
O datasource do Snowflake permite o uso de comandos GET e PUT. Isso possibilita que qualquer usuário com acesso para executar consultas no data source leia e escreva arquivos arbitrários entre o servidor Grafana local e o host Snowflake conectado.
Recomendações
Atualize o plugin de datasource do Snowflake.
Restrinja o acesso ao datasource para minimizar o risco de exploração.
Correção
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana
Snowflake Datasource Plugin