Niedostateczna obsługa niezaufanych zdalnych odwołań w wersjach Snowflake CLI przed 3.19 umożliwiała server-side request forgery. Dyrektywy !source/!load czytnika instrukcji SQL mogły odwoływać się do zdalnych URL-i pobieranych w czasie wykonania bez wystarczających ograniczeń na cel żądania. Poprzez dostarczenie crafted treści SQL przetwarzanej przez podatną ścieżkę poleceń, atakujący mógł spowodować, że środowisko ofiary wyśle niezamierzone żądania wychodzące do wewnętrznych lub niedostępnych publicznie lokalizacji sieciowych, oraz pobierać i wykonywać zdalne zawartości SQL w kontekście sesji użytkownika ofiary. Pomyślny exploit wymaga przetworzenia przez ofiarę zawartości kontrolowanej przez atakującego przez podatną ścieżkę poleceń i jest ograniczony uprawnieniami dostępnymi w tej sesji i środowisku. Poprawka dostępna jest w Snowflake CLI wersji 3.19
▸ Pokaż oryginał (EN)
Improper handling of untrusted remote references in Snowflake CLI versions prior to 3.19 allowed server-side request forgery. The SQL statement reader's !source/!load directives could reference remote URLs that were retrieved at runtime without sufficient restriction on the request destination. By supplying crafted SQL content processed through a vulnerable command path, an attacker could cause the victim's environment to issue unintended outbound requests to internal or otherwise non-public network locations, and could cause remote SQL content to be retrieved and executed in the context of the victim user's session. Successful exploitation requires the victim to process attacker-controlled content through a vulnerable command path and is limited by the privileges available to that session and environment. The fix is available in Snowflake CLI version 3.19, which adds an option to disable remote URL retrieval.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:NSnowflake Cli
APPSnowflake1.1.0 – 3.19.0 (bez)
Powiązane podatności
SQL Injection w Snowflake CLI — niezamierzone wykonanie SQL przez złośliwe dane wejściowe
RCE w Snowflake CLI — wstrzyknięcie kodu przez szablon Snowpark
W wersjach Snowflake CLI poprzedzających wersję 3.19 występowała niewłaściwa restrykcja rozdzielczości ścieżek...
Wstawianie wrażliwych informacji do plików dziennika w Snowflake CLI w wersjach wcześniejszych niż 3.19 pozwol...
Nieprawidłowa neutralizacja parametrów w wersjach Snowflake CLI poniżej 3.19 umożliwiała niezamierzone wykonan...