基本信息
- 漏洞ID:
- 漏洞类型:命令注入
- 发布日期:2023-06-08 00:00:00
- 更新时间:2023-06-09 00:00:00
- CVE编号:CVE-2023-34233
- CNNVD-ID:CNNVD-202306-633
- 漏洞平台:Snowflake
- CVSS评分:
漏洞来源
暂无
漏洞详情
Snowflake snowflake-connector-python是Snowflake公司的适用于 Python 的 Snowflake 连接器,它符合Python DB API 2.0规范。 Snowflake snowflake-connector-python 3.0.2之前版本存在命令注入漏洞。攻击者利用该漏洞可以导致远程代码执行。
参考资料
来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/commit/1cdbd3b1403c5ef520d7f4d9614fe35165e101ac 来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/security/advisories/GHSA-5w5m-pfw9-c8fp 来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/pull/1480 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-34233/