MEDIUM✓ PATCH🇬🇧 English

CVE-2026-13751

CVSS 4.1v3.1pub. 2026-06-29upd. 2026-06-30

Niedostateczna obsługa niezaufanych zdalnych odwołań w wersjach Snowflake CLI przed 3.19 umożliwiała server-side request forgery. Dyrektywy !source/!load czytnika instrukcji SQL mogły odwoływać się do zdalnych URL-i pobieranych w czasie wykonania bez wystarczających ograniczeń na cel żądania. Poprzez dostarczenie crafted treści SQL przetwarzanej przez podatną ścieżkę poleceń, atakujący mógł spowodować, że środowisko ofiary wyśle niezamierzone żądania wychodzące do wewnętrznych lub niedostępnych publicznie lokalizacji sieciowych, oraz pobierać i wykonywać zdalne zawartości SQL w kontekście sesji użytkownika ofiary. Pomyślny exploit wymaga przetworzenia przez ofiarę zawartości kontrolowanej przez atakującego przez podatną ścieżkę poleceń i jest ograniczony uprawnieniami dostępnymi w tej sesji i środowisku. Poprawka dostępna jest w Snowflake CLI wersji 3.19

Pokaż oryginał (EN)

Improper handling of untrusted remote references in Snowflake CLI versions prior to 3.19 allowed server-side request forgery. The SQL statement reader's !source/!load directives could reference remote URLs that were retrieved at runtime without sufficient restriction on the request destination. By supplying crafted SQL content processed through a vulnerable command path, an attacker could cause the victim's environment to issue unintended outbound requests to internal or otherwise non-public network locations, and could cause remote SQL content to be retrieved and executed in the context of the victim user's session. Successful exploitation requires the victim to process attacker-controlled content through a vulnerable command path and is limited by the privileges available to that session and environment. The fix is available in Snowflake CLI version 3.19, which adds an option to disable remote URL retrieval.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Snowflake Cli

    APP
    Snowflake
    1.1.0 – 3.19.0 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-13744HIGH8.3PL ✓ten sam produkt

SQL Injection w Snowflake CLI — niezamierzone wykonanie SQL przez złośliwe dane wejściowe

CVE-2026-13749HIGH8.8PL ✓ten sam produkt

RCE w Snowflake CLI — wstrzyknięcie kodu przez szablon Snowpark

CVE-2026-13748MEDIUM6.3ten sam produkt

W wersjach Snowflake CLI poprzedzających wersję 3.19 występowała niewłaściwa restrykcja rozdzielczości ścieżek...

CVE-2026-13750MEDIUM5.5ten sam produkt

Wstawianie wrażliwych informacji do plików dziennika w Snowflake CLI w wersjach wcześniejszych niż 3.19 pozwol...

CVE-2026-13752MEDIUM6.0ten sam produkt

Nieprawidłowa neutralizacja parametrów w wersjach Snowflake CLI poniżej 3.19 umożliwiała niezamierzone wykonan...