CVE-2025-24793
Snowflake Connector for Python में write_pandas में SQL इंजेक्शन
- प्रकाशित
- 29 जन॰ 2025
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Snowflake Connector for Python के लिए SQL इंजेक्शन भेद्यता Snowflake Connector for Python एक इंटरफ़ेस प्रदान करता है जो Python अनुप्रयोगों को Snowflake से कनेक्ट करने और सभी मानक संचालन करने में सक्षम बनाता है। Snowflake ने Snowflake Connector for Python में एक भेद्यता की खोज की और उसे ठीक किया। `snowflake.connector.pandas_tools` मॉड्यूल का एक फ़ंक्शन SQL इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता संस्करण 2.2.5 से 3.13.0 तक प्रभावित करती है। Snowflake ने इस समस्या को संस्करण 3.13.1 में ठीक किया।
स्रोत
1CVE-2025-24793 SQL इंजेक्शन भेद्यता का प्रमाण-अवधारणा, Snowflake Connector for Python में, सुरक्षा परीक्षण के लिए पैच/अनपैच संस्करणों की स्वतः पहचान के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।