基本信息
- 漏洞ID:
- 漏洞类型:输入验证错误
- 发布日期:2026-08-12 00:00:00
- 更新时间:2026-08-13 00:00:00
- CVE编号:CVE-2026-19594
- CNNVD-ID:CNNVD-2026-71777339
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Snowflake Python APIs是美国Snowflake公司的一个提供数据操作能力的Python接口。 Snowflake Python APIs 1.13.0之前版本存在安全漏洞,该漏洞源于输入清理不足,存在路径遍历和HTTP参数污染问题,可能导致混淆代理权限提升,攻击者通过控制标识符或对象名,在应用程序特权会话下访问父资源或覆盖swap、clone、rename操作限制。
参考资料
链接:https://pypi.org/project/snowflake.core/1.13.0/
返回




微信扫码关注公众号







