CVE-2025-24793
Snowflake Connector for Python の write_pandas にSQLインジェクションが存在する
- 公開済み
- 2025/01/29
- 更新済み
- 2025/01/31
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 23.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Snowflake Connector for Python の脆弱性 Snowflake Connector for Python は、Snowflake に接続して標準的な操作をすべて実行できる Python アプリケーションを開発するためのインターフェースを提供します。Snowflake は、Snowflake Connector for Python における脆弱性を発見し、修正しました。`snowflake.connector.pandas_tools` モジュールの関数が SQL インジェクションに対して脆弱です。この脆弱性はバージョン 2.2.5 から 3.13.0 に影響します。Snowflake はバージョン 3.13.1 でこの問題を修正しました。
ソース
1Snowflake Connector for PythonにおけるCVE-2025-24793 SQLインジェクション脆弱性を実証する概念実証。セキュリティテスト用にパッチ適用済み/未適用バージョンの自動検出機能付き。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。