CVE-2025-24793
Snowflake Connector für Python weist eine SQL-Injection in write_pandas auf
- Veröffentlicht
- 29.01.2025
- Aktualisiert
- 31.01.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 23,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Snowflake Connector für Python – Schwachstellenübersicht Der Snowflake Connector für Python bietet eine Schnittstelle zur Entwicklung von Python-Anwendungen, die eine Verbindung zu Snowflake herstellen und alle Standardoperationen ausführen können. Snowflake hat eine Schwachstelle im Snowflake Connector für Python entdeckt und behoben. Eine Funktion aus dem Modul `snowflake.connector.pandas_tools` ist anfällig für SQL-Injection. Diese Schwachstelle betrifft die Versionen 2.2.5 bis 3.13.0. Snowflake hat das Problem in Version 3.13.1 behoben.
Quellen
1Proof-of-Concept, das die CVE-2025-24793 SQL-Injection-Sicherheitslücke im Snowflake-Connector für Python demonstriert, mit automatischer Erkennung von gepatchten/nicht gepatchten Versionen für Sicherheitstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.