libsnowflakeclient to Snowflake Connector dla C/C++. Wersje od 0.5.0 do przed 2.2.0 są podatne na lokalne logowanie poufnych informacji. Gdy poziom logowania był ustawiony na DEBUG, Connector logował lokalnie główny klucz szyfrowania po stronie klienta dla docelowego stage podczas wykonywania poleceń GET/PUT. Sam ten klucz nie zapewnia dostępu do żadnych poufnych danych bez dodatkowych autoryzacji dostępu i nie jest logowany po stronie serwera przez Snowflake. Problem został naprawiony w wersji 2.2.0.
▸ Pokaż oryginał (EN)
libsnowflakeclient is the Snowflake Connector for C/C++. Versions starting from 0.5.0 to before 2.2.0, are vulnerable to local logging of sensitive information. When the logging level was set to DEBUG, the Connector would log locally the client-side encryption master key of the target stage during the execution of GET/PUT commands. This key by itself does not grant access to any sensitive data without additional access authorizations, and is not logged server-side by Snowflake. This issue has been patched in version 2.2.0.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NSnowflake Connector For C\/c\+\+
APPSnowflake0.5.0 – 2.2.0 (bez)
Powiązane podatności
libsnowflakeclient to Snowflake Connector dla C/C++. Wersje od 0.5.0 do 2.2.0 nieprawidłowo traktują żądania p...
RCE w Snowflake CLI — wstrzyknięcie kodu przez szablon Snowpark
SQL Injection w Snowflake CLI — niezamierzone wykonanie SQL przez złośliwe dane wejściowe
Snowflake JDBC provides a JDBC type 4 driver that supports core functionality, allowing Java program to connec...
The Snowflake Connector for Python provides an interface for developing Python applications that can connect t...