Ad

CVE-2026-13751

CRITICAL CVSS 3.1: 9,6 EPSS 0.20%
Обновлено 30 июня 2026
Snowflake
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии 1.1.0 — 3.19.0
Устранено в версии 3.19.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-829 (Подключение из недоверенного источника)
Поставщик Snowflake
Публичный эксплойт Нет

Неправильная обработка ненадежных удаленных ссылок в версиях Snowflake CLI до 3.19 допускала подделку запросов на стороне сервера. Директивы !source/!load средства чтения операторов SQL могут ссылаться на удаленные URL-адреса, полученные во время выполнения, без достаточных ограничений на место назначения запроса. Предоставляя созданный контент SQL, обработанный через уязвимый командный путь, злоумышленник может заставить среду жертвы выдавать непреднамеренные исходящие запросы во внутренние или иные закрытые сетевые местоположения, а также может вызвать получение и выполнение удаленного контента SQL в контексте сеанса пользователя-жертвы.

Успешная эксплуатация требует от жертвы обработки контента, контролируемого злоумышленником, через уязвимый путь команд и ограничена привилегиями, доступными для этого сеанса и среды. Исправление доступно в Snowflake CLI версии 3.19, в котором добавлена ​​возможность отключить удаленное получение URL-адресов.

Показать оригинальное описание (EN)

Improper handling of untrusted remote references in Snowflake CLI versions prior to 3.19 allowed server-side request forgery. The SQL statement reader's !source/!load directives could reference remote URLs that were retrieved at runtime without sufficient restriction on the request destination. By supplying crafted SQL content processed through a vulnerable command path, an attacker could cause the victim's environment to issue unintended outbound requests to internal or otherwise non-public network locations, and could cause remote SQL content to be retrieved and executed in the context of the victim user's session. Successful exploitation requires the victim to process attacker-controlled content through a vulnerable command path and is limited by the privileges available to that session and environment. The fix is available in Snowflake CLI version 3.19, which adds an option to disable remote URL retrieval.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snowflake Snowflake_Cli
cpe:2.3:a:snowflake:snowflake_cli:*:*:*:*:*:*:*:*
1.1.0 3.19.0