Snowflake snowflake-connector-python 命令注入漏洞

情报来源:CNNVD

发布时间:2023-06-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:命令注入
  • 发布日期:2023-06-08 00:00:00
  • 更新时间:2023-06-09 00:00:00
  • CVE编号:CVE-2023-34233
  • CNNVD-ID:CNNVD-202306-633
  • 漏洞平台:Snowflake
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Snowflake snowflake-connector-python是Snowflake公司的适用于 Python 的 Snowflake 连接器,它符合Python DB API 2.0规范。 Snowflake snowflake-connector-python 3.0.2之前版本存在命令注入漏洞。攻击者利用该漏洞可以导致远程代码执行。

参考资料

来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/commit/1cdbd3b1403c5ef520d7f4d9614fe35165e101ac 来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/security/advisories/GHSA-5w5m-pfw9-c8fp 来源:MISC 链接:https://github.com/snowflakedb/snowflake-connector-python/pull/1480 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-34233/