CVE-2025-24793
موصل Snowflake للغة Python يحتوي على حقن SQL في write_pandas
- تم النشر
- 29/01/2025
- محدث
- 31/01/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# موصل Snowflake للغة Python يوفر موصل Snowflake للغة Python واجهة لتطوير تطبيقات Python التي يمكنها الاتصال بـ Snowflake وتنفيذ جميع العمليات القياسية. اكتشفت Snowflake ثغرة أمنية في موصل Snowflake للغة Python وقامت بمعالجتها. إحدى الدوال من وحدة `snowflake.connector.pandas_tools` معرضة لحقن SQL. تؤثر هذه الثغرة على الإصدارات من 2.2.5 حتى 3.13.0. قامت Snowflake بإصلاح المشكلة في الإصدار 3.13.1.
المصادر
1إثبات مفهوم يوضح ثغرة حقن SQL CVE-2025-24793 في موصل Snowflake لـ Python، مع الكشف التلقائي عن الإصدارات المصححة/غير المصححة لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.