目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-24790— Snowflake JDBC 安全漏洞

CVSS 4.4 · Medium EPSS 0.18% · P8
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-24790 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Snowflake JDBC uses insecure temporary credential cache file permissions
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Snowflake JDBC provides a JDBC type 4 driver that supports core functionality, allowing Java program to connect to Snowflake. Snowflake discovered and remediated a vulnerability in the Snowflake JDBC Driver. On Linux systems, when temporary credential caching is enabled, the Snowflake JDBC Driver will cache temporary credentials locally in a world-readable file. This vulnerability affects versions 3.6.8 through 3.21.0. Snowflake fixed the issue in version 3.22.0.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
缺省权限不正确
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Snowflake JDBC 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Snowflake JDBC是美国Snowflake公司的一个应用程序。提供了一个支持核心功能的 JDBC 类型 4 驱动程序,允许 Java 程序连接到 Snowflak。 Snowflake JDBC 3.22.0之前版本存在安全漏洞,该漏洞源于当启用临时凭据缓存时,会在本地可读文件中缓存临时凭据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
snowflakedbsnowflake-jdbc >= 3.6.8, < 3.22.0 -

二、漏洞 CVE-2025-24790 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-24790 的情报信息

登录查看更多情报信息。

CVE-2025-24790 补丁与修复 (1)

CVE-2025-24790 厂商安全公告 (1)

同批安全公告 · snowflakedb · 2025-01-29 · 共 8 条

CVE-2025-247897.8 HIGHSnowflake JDBC 代码问题漏洞
CVE-2025-247937.0 HIGHSnowflake Connector for Python SQL注入漏洞
CVE-2025-247946.7 MEDIUMSnowflake Connector for Python 代码问题漏洞
CVE-2025-247885.0 MEDIUMSnowflake snowflake-connector-net 安全漏洞
CVE-2025-247924.4 MEDIUMPHP PDO driver for Snowflake 安全漏洞
CVE-2025-247914.4 MEDIUMNodeJS Driver for Snowflake 安全漏洞
CVE-2025-247954.4 MEDIUMSnowflake Connector for Python 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-24790

暂无评论


发表评论