PT-2026-53321 · Snowflake · Snowflake Cli

CVE-2026-13751

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Snowflake CLI versões anteriores a 3.19
Descrição O manuseio inadequado de referências remotas não confiáveis permite a falsificação de solicitação do lado do servidor (SSRF), uma condição em que um servidor é coagido a fazer solicitações para um destino não pretendido. As diretivas !source e !load do leitor de instruções SQL podem referenciar URLs remotas recuperadas em tempo de execução sem restrições suficientes ao destino. Um invasor que forneça conteúdo SQL manipulado, processado por um caminho de comando vulnerável, pode forçar o ambiente da vítima a enviar solicitações externas para locais de rede internos ou não públicos. Isso pode levar a que conteúdo SQL remoto seja recuperado e executado no contexto da sessão do usuário vítima, limitado pelos privilégios da sessão.
Recomendações Atualizar para a versão 3.19. Desativar a recuperação de URL remota usando a opção fornecida na versão 3.19.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13751

Produtos afetados

Snowflake Cli