PT-2026-53310 · Snowflake · Snowflake Cli
CVE-2026-13746
·
Publicado
2026-06-29
·
Atualizado
2026-06-30
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Snowflake CLI versões anteriores a 3.19
Description
A neutralização inadequada de parâmetros de CLI local permite a execução não pretendida de SQL. Um usuário pode acionar esse problema ao fornecer valores manipulados aos caminhos de comando de SQL do Cortex ou de listagem de objetos, fazendo com que o Snowflake CLI execute SQL não autorizado no contexto da sessão do usuário. A exploração é limitada à autoinjeção, pois os parâmetros são fornecidos via argumentos de CLI local, e o impacto é restrito aos privilégios da sessão atual.
Recommendations
Atualize o Snowflake CLI para a versão 3.19.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snowflake Cli