Неправильная обработка ненадежных удаленных ссылок в версиях Snowflake CLI до 3.19 допускала подделку запросов на стороне сервера. Директивы !source/!load средства чтения операторов SQL могут ссылаться на удаленные URL-адреса, полученные во время выполнения, без достаточных ограничений на место назначения запроса. Предоставляя созданный контент SQL, обработанный через уязвимый командный путь, злоумышленник может заставить среду жертвы выдавать непреднамеренные исходящие запросы во внутренние или иные закрытые сетевые местоположения, а также может вызвать получение и выполнение удаленного контента SQL в контексте сеанса пользователя-жертвы.
Успешная эксплуатация требует от жертвы обработки контента, контролируемого злоумышленником, через уязвимый путь команд и ограничена привилегиями, доступными для этого сеанса и среды. Исправление доступно в Snowflake CLI версии 3.19, в котором добавлена возможность отключить удаленное получение URL-адресов.
Показать оригинальное описание (EN)
Improper handling of untrusted remote references in Snowflake CLI versions prior to 3.19 allowed server-side request forgery. The SQL statement reader's !source/!load directives could reference remote URLs that were retrieved at runtime without sufficient restriction on the request destination. By supplying crafted SQL content processed through a vulnerable command path, an attacker could cause the victim's environment to issue unintended outbound requests to internal or otherwise non-public network locations, and could cause remote SQL content to be retrieved and executed in the context of the victim user's session. Successful exploitation requires the victim to process attacker-controlled content through a vulnerable command path and is limited by the privileges available to that session and environment. The fix is available in Snowflake CLI version 3.19, which adds an option to disable remote URL retrieval.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Snowflake Snowflake_Cli
cpe:2.3:a:snowflake:snowflake_cli:*:*:*:*:*:*:*:*
|
1.1.0
|
3.19.0
|