Snowflake Python APIs 输入验证错误漏洞

情报来源:CNNVD

发布时间:2026-08-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:输入验证错误
  • 发布日期:2026-08-12 00:00:00
  • 更新时间:2026-08-13 00:00:00
  • CVE编号:CVE-2026-19594
  • CNNVD-ID:CNNVD-2026-71777339
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Snowflake Python APIs是美国Snowflake公司的一个提供数据操作能力的Python接口。 Snowflake Python APIs 1.13.0之前版本存在安全漏洞,该漏洞源于输入清理不足,存在路径遍历和HTTP参数污染问题,可能导致混淆代理权限提升,攻击者通过控制标识符或对象名,在应用程序特权会话下访问父资源或覆盖swap、clone、rename操作限制。

参考资料

链接:https://pypi.org/project/snowflake.core/1.13.0/