LOW🇬🇧 English

CVE-2025-46330

CVSS 3.3v3.1pub. 2025-04-29upd. 2025-05-09

libsnowflakeclient to Snowflake Connector dla C/C++. Wersje od 0.5.0 do 2.2.0 nieprawidłowo traktują żądania powodujące kod statusu HTTP 400 jako możliwe do ponowienia, co może zawiesić aplikację aż do wysłania SF_CON_MAX_RETRY żądań. Problem został naprawiony w wersji 2.2.0.

Pokaż oryginał (EN)

libsnowflakeclient is the Snowflake Connector for C/C++. Versions starting from 0.5.0 to before 2.2.0, incorrectly treat malformed requests that caused the HTTP response status code 400, as able to be retried. This could hang the application until SF_CON_MAX_RETRY requests were sent. This issue has been patched in version 2.2.0.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
  • Snowflake Connector For C\/c\+\+

    APP
    Snowflake
    0.5.0 – 2.2.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-46329LOW3.3ten sam produkt

libsnowflakeclient to Snowflake Connector dla C/C++. Wersje od 0.5.0 do przed 2.2.0 są podatne na lokalne logo...

CVE-2026-13749HIGH8.8PL ✓ten sam vendor

RCE w Snowflake CLI — wstrzyknięcie kodu przez szablon Snowpark

CVE-2026-13744HIGH8.3PL ✓ten sam vendor

SQL Injection w Snowflake CLI — niezamierzone wykonanie SQL przez złośliwe dane wejściowe

CVE-2025-24789HIGH7.8ten sam vendor

Snowflake JDBC provides a JDBC type 4 driver that supports core functionality, allowing Java program to connec...

CVE-2025-24793HIGH7.0ten sam vendor

The Snowflake Connector for Python provides an interface for developing Python applications that can connect t...