以下是该漏洞描述信息的中文翻译: 在 Snowflake 的 Python、Go、JDBC、Node.js、PHP PDO 和 ODBC 驱动程序中,敏感信息被插入到日志文件中。 在现有日志脱敏机制未能覆盖所有受影响的日志路径和数据类型的情况下,该漏洞允许认证令牌、查询结果加密密钥、预签名云存储 URL 以及 SAML 断言等敏感信息被写入诊断日志中。 如果攻击者拥有对日志目标位置(如本地文件系统、日志聚合服务或 CI/CD 制品存储库)的读取权限,他们可能获取到有效的凭证和解密密钥。若这些凭证在访问时仍有效,攻击
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Snowflake | Snowflake Connector for Python | 0 ~ 4.7.3 | - |
|
| Snowflake | Snowflake Go Driver | 0 ~ 2.2.0 | - |
|
| Snowflake | Snowflake JDBC Driver | 0 ~ 4.3.4 | - |
|
| Snowflake | Snowflake Node.js Driver | 0 ~ 3.3.0 | - |
|
| Snowflake | Snowflake PHP PDO Driver | 3.4.0 ~ 4.2.0 | - |
|
| Snowflake | Snowflake ODBC Driver | 3.16.0 ~ 3.20.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet