PT-2026-53321 · Snowflake · Snowflake Cli
CVE-2026-13751
·
Publicado
2026-06-29
·
Atualizado
2026-06-30
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Snowflake CLI versões anteriores a 3.19
Descrição
O manuseio inadequado de referências remotas não confiáveis permite a falsificação de solicitação do lado do servidor (SSRF), uma condição em que um servidor é coagido a fazer solicitações para um destino não pretendido. As diretivas
!source e !load do leitor de instruções SQL podem referenciar URLs remotas recuperadas em tempo de execução sem restrições suficientes ao destino. Um invasor que forneça conteúdo SQL manipulado, processado por um caminho de comando vulnerável, pode forçar o ambiente da vítima a enviar solicitações externas para locais de rede internos ou não públicos. Isso pode levar a que conteúdo SQL remoto seja recuperado e executado no contexto da sessão do usuário vítima, limitado pelos privilégios da sessão.Recomendações
Atualizar para a versão 3.19.
Desativar a recuperação de URL remota usando a opção fornecida na versão 3.19.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snowflake Cli