Записи Snowflake
38 опубликованных записей вендора snowflake.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 89,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-532 Insertion of Sensitive Information into Log File4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-276 Incorrect Default Permissions3
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
38 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2026-13751Эксплойта нет | Snowflake CLI Server-Side Request Forgery via Arbitrary URL Fetch in !source/!loadsnowflake · snowflake cli · CWE-829 | Критическая9,6 | — | 0,2 % | 29 июн. 2026 г. |
36Наблюдать | CVE-2023-34231Эксплойта нет | Snowflake Golang Driver vulnerable to Command Injectionsnowflake · gosnowflake · CWE-77 | Высокая8,8 | — | 2,0 % | 8 июн. 2023 г. |
36Наблюдать | CVE-2023-34232Эксплойта нет | Snowflake NodeJS Driver vulnerable to Command Injectionsnowflake · snowflake connector · CWE-77 | Высокая8,8 | — | 1,9 % | 8 июн. 2023 г. |
36Наблюдать | CVE-2023-34233Proof of concept | Snowflake Python Connector vulnerable to Command Injectionsnowflake · snowflake connector · CWE-77 | Высокая8,8 | — | 1,8 % | 8 июн. 2023 г. |
36Наблюдать | CVE-2023-30535Эксплойта нет | Snowflake JDBC vulnerable to command injection via SSO URL authenticationsnowflake · snowflake jdbc · CWE-20 | Высокая8,8 | — | 1,7 % | 14 апр. 2023 г. |
35Наблюдать | CVE-2023-34230Эксплойта нет | Snowflake Connector vulnerable to Command Injectionsnowflake · snowflake connector · CWE-77 | Высокая8,8 | — | 1,4 % | 8 июн. 2023 г. |
35Наблюдать | CVE-2026-13749Эксплойта нет | Snowflake CLI Arbitrary Code Execution via Snowpark Annotation Processor Template Injectionsnowflake · snowflake cli · CWE-94 | Высокая8,8 | — | 0,5 % | 29 июн. 2026 г. |
35Наблюдать | CVE-2026-13744Эксплойта нет | Snowflake CLI SQL Injection Through Improper Neutralization of User-Controlled Inputsnowflake · snowflake cli · CWE-89 | Высокая8,8 | — | 0,5 % | 29 июн. 2026 г. |
32Наблюдать | CVE-2026-13752Эксплойта нет | Snowflake CLI SQL Injection Through Improper Neutralization of Parameters in Secret Creation and SPCS Service Log Commandssnowflake · snowflake cli · CWE-89 | Высокая8,0 | — | 0,3 % | 29 июн. 2026 г. |
31Наблюдать | CVE-2025-24789Эксплойта нет | Snowflake JDBC allows an untrusted search path on Windowssnowflake · snowflake jdbc · CWE-426 | Высокая7,8 | — | 0,3 % | 29 янв. 2025 г. |
31Наблюдать | CVE-2024-28851Эксплойта нет | Elevation of privilege in Snowflake Hive MetaStore Connector Helper scriptsnowflake · snowflake hive metastore connector · CWE-269 | Высокая7,8 | — | 0,3 % | 15 мар. 2024 г. |
31Наблюдать | CVE-2025-24794Эксплойта нет | The Snowflake Connector for Python uses insecure deserialization of the OCSP response cachesnowflake · snowflake connector · CWE-502 | Высокая7,8 | — | 0,3 % | 29 янв. 2025 г. |
30Наблюдать | CVE-2010-0798Эксплойта нет | SQL injection vulnerability in the T3BLOG extension 0.6.2 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands vitypo3 · typo3 · CWE-89 | Высокая7,5 | — | 1,1 % | 2 мар. 2010 г. |
30Наблюдать | CVE-2022-42965Эксплойта нет | Exponential ReDoS in snowflake-connector-python leads to denial of servicesnowflake · snowflake connector · CWE-1333 | Высокая7,5 | — | 0,9 % | 9 нояб. 2022 г. |
30Наблюдать | CVE-2023-51662Эксплойта нет | Snowflake Connector .NET does not properly check the Certificate Revocation List (CRL)snowflake · snowflake connector · CWE-295 | Высокая7,5 | — | 0,3 % | 22 дек. 2023 г. |
28Наблюдать | CVE-2025-24793Эксплойта нет | Snowflake Connector for Python has an SQL Injection in write_pandassnowflake · snowflake connector · CWE-89 | Высокая7,0 | — | 0,3 % | 29 янв. 2025 г. |
28Наблюдать | CVE-2025-46328Эксплойта нет | NodeJS Driver for Snowflake has race condition when checking access to Easy Logging configuration filesnowflake · snowflake connector · CWE-367 | Высокая7,0 | — | 0,2 % | 28 апр. 2025 г. |
28Наблюдать | CVE-2025-46326Эксплойта нет | Snowflake Connector for .NET has race condition when checking access to Easy Logging configuration filesnowflake · snowflake connector · CWE-367 | Высокая7,0 | — | 0,2 % | 28 апр. 2025 г. |
28Наблюдать | CVE-2025-46327Эксплойта нет | Go Snowflake Driver has race condition when checking access to Easy Logging configuration filesnowflake · gosnowflake · CWE-367 | Высокая7,0 | — | 0,1 % | 28 апр. 2025 г. |
27Наблюдать | CVE-2022-35918Эксплойта нет | Streamlit directory traversal vulnerabilitysnowflake · streamlit · CWE-22 | Средняя6,5 | — | 1,7 % | 1 авг. 2022 г. |
26Наблюдать | CVE-2024-42474Эксплойта нет | Streamlit Path Traversal Security Vulnerability on Windowssnowflake · streamlit · CWE-22 | Средняя6,5 | — | 0,6 % | 12 авг. 2024 г. |
25Наблюдать | CVE-2026-13748Эксплойта нет | Snowflake CLI Arbitrary Local File Read and Exfiltration Through Improper File Path Restrictionsnowflake · snowflake cli · CWE-22 | Средняя6,3 | — | 0,2 % | 29 июн. 2026 г. |
24Наблюдать | CVE-2023-27494Эксплойта нет | Streamlit Cross-site Scripting vulnerabilitysnowflake · streamlit · CWE-79 | Средняя6,1 | — | 0,4 % | 16 мар. 2023 г. |
23Наблюдать | CVE-2024-43382Эксплойта нет | Snowflake JDBC driver versions >= 3.2.6 and <= 3.19.1 have an Incorrect Security Setting that can result in data being uploaded to an encrypsnowflake · snowflake jdbc · CWE-326 | Средняя5,9 | — | 0,2 % | 30 окт. 2024 г. |
22Наблюдать | CVE-2024-49750Эксплойта нет | Snowflake Connector for Python has sensitive data in logssnowflake · snowflake connector · CWE-532 | Средняя5,5 | — | 0,2 % | 24 окт. 2024 г. |
- CVE-2026-1375138Наблюдать
Snowflake CLI Server-Side Request Forgery via Arbitrary URL Fetch in !source/!load
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %snowflake · snowflake cli29 июн. 2026 г.
- CVE-2023-3423136Наблюдать
Snowflake Golang Driver vulnerable to Command Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %snowflake · gosnowflake8 июн. 2023 г.
- CVE-2023-3423236Наблюдать
Snowflake NodeJS Driver vulnerable to Command Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %snowflake · snowflake connector8 июн. 2023 г.
- CVE-2023-3423336Наблюдать
Snowflake Python Connector vulnerable to Command Injection
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %snowflake · snowflake connector8 июн. 2023 г.
- CVE-2023-3053536Наблюдать
Snowflake JDBC vulnerable to command injection via SSO URL authentication
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %snowflake · snowflake jdbc14 апр. 2023 г.
- CVE-2023-3423035Наблюдать
Snowflake Connector vulnerable to Command Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %snowflake · snowflake connector8 июн. 2023 г.
- CVE-2026-1374935Наблюдать
Snowflake CLI Arbitrary Code Execution via Snowpark Annotation Processor Template Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %snowflake · snowflake cli29 июн. 2026 г.
- CVE-2026-1374435Наблюдать
Snowflake CLI SQL Injection Through Improper Neutralization of User-Controlled Input
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %snowflake · snowflake cli29 июн. 2026 г.
- CVE-2026-1375232Наблюдать
Snowflake CLI SQL Injection Through Improper Neutralization of Parameters in Secret Creation and SPCS Service Log Commands
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %snowflake · snowflake cli29 июн. 2026 г.
- CVE-2025-2478931Наблюдать
Snowflake JDBC allows an untrusted search path on Windows
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowflake · snowflake jdbc29 янв. 2025 г.
- CVE-2024-2885131Наблюдать
Elevation of privilege in Snowflake Hive MetaStore Connector Helper script
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowflake · snowflake hive metastore connector15 мар. 2024 г.
- CVE-2025-2479431Наблюдать
The Snowflake Connector for Python uses insecure deserialization of the OCSP response cache
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowflake · snowflake connector29 янв. 2025 г.
- CVE-2010-079830Наблюдать
SQL injection vulnerability in the T3BLOG extension 0.6.2 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands vi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %typo3 · typo32 мар. 2010 г.
- CVE-2022-4296530Наблюдать
Exponential ReDoS in snowflake-connector-python leads to denial of service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %snowflake · snowflake connector9 нояб. 2022 г.
- CVE-2023-5166230Наблюдать
Snowflake Connector .NET does not properly check the Certificate Revocation List (CRL)
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %snowflake · snowflake connector22 дек. 2023 г.
- CVE-2025-2479328Наблюдать
Snowflake Connector for Python has an SQL Injection in write_pandas
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %snowflake · snowflake connector29 янв. 2025 г.
- CVE-2025-4632828Наблюдать
NodeJS Driver for Snowflake has race condition when checking access to Easy Logging configuration file
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %snowflake · snowflake connector28 апр. 2025 г.
- CVE-2025-4632628Наблюдать
Snowflake Connector for .NET has race condition when checking access to Easy Logging configuration file
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %snowflake · snowflake connector28 апр. 2025 г.
- CVE-2025-4632728Наблюдать
Go Snowflake Driver has race condition when checking access to Easy Logging configuration file
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %snowflake · gosnowflake28 апр. 2025 г.
- CVE-2022-3591827Наблюдать
Streamlit directory traversal vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 2 %snowflake · streamlit1 авг. 2022 г.
- CVE-2024-4247426Наблюдать
Streamlit Path Traversal Security Vulnerability on Windows
СредняяCVSS 6,5Эксплойта нетEPSS 1 %snowflake · streamlit12 авг. 2024 г.
- CVE-2026-1374825Наблюдать
Snowflake CLI Arbitrary Local File Read and Exfiltration Through Improper File Path Restriction
СредняяCVSS 6,3Эксплойта нетEPSS 0 %snowflake · snowflake cli29 июн. 2026 г.
- CVE-2023-2749424Наблюдать
Streamlit Cross-site Scripting vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %snowflake · streamlit16 мар. 2023 г.
- CVE-2024-4338223Наблюдать
Snowflake JDBC driver versions >= 3.2.6 and <= 3.19.1 have an Incorrect Security Setting that can result in data being uploaded to an encryp
СредняяCVSS 5,9Эксплойта нетEPSS 0 %snowflake · snowflake jdbc30 окт. 2024 г.
- CVE-2024-4975022Наблюдать
Snowflake Connector for Python has sensitive data in logs
СредняяCVSS 5,5Эксплойта нетEPSS 0 %snowflake · snowflake connector24 окт. 2024 г.