PT-2026-53309 · Snowflake · Snowflake Cli
CVE-2026-13744
·
Publicado
2026-06-29
·
Atualizado
2026-07-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Snowflake CLI versões anteriores a 3.19
Description
A neutralização inadequada de conteúdo controlado por um invasor permite a execução não pretendida de SQL. Um invasor pode executar SQL arbitrário no contexto da sessão do usuário vítima no Snowflake ao fornecer conteúdo de repositório, configuração de projeto, dados de manifesto ou entrada de especificação manipulados. A exploração ocorre quando a vítima processa esse conteúdo malicioso através de um caminho de comando vulnerável, e o impacto é limitado pelos privilégios atribuídos à sessão ativa.
Recommendations
Atualize para a versão 3.19.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snowflake Cli