snowflakedb 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Snowflake 是一家提供云端数据仓库服务的厂商,旨在简化大规模数据分析与共享。其平台历史上曾出现权限配置错误导致的越权访问漏洞,以及部分组件中的远程代码执行风险,累计收录 23 条 CVE。值得关注的是,其多租户架构及严格的身份验证机制是安全重点。近期更新强化了加密标准与审计日志功能,以应对日益复杂的云数据安全挑战,确保企业数据在传输与静态存储时的完整性与机密性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-24795 | Snowflake Connector for Python 安全漏洞 — snowflake-connector-pythonCWE-276 | 4.4 | Medium | 2025-01-29 |
| CVE-2025-24794 | Snowflake Connector for Python 代码问题漏洞 — snowflake-connector-pythonCWE-502 | 6.7 | Medium | 2025-01-29 |
| CVE-2025-24793 | Snowflake Connector for Python SQL注入漏洞 — snowflake-connector-pythonCWE-89 | 7.0 | High | 2025-01-29 |
| CVE-2024-49750 | Snowflake Connector for Python 日志信息泄露漏洞 — snowflake-connector-pythonCWE-532 | 5.5 | Medium | 2024-10-24 |
| CVE-2023-34233 | Snowflake snowflake-connector-python 命令注入漏洞 — snowflake-connector-pythonCWE-77 | 8.0 | - | 2023-06-08 |
本页汇总了 snowflakedb 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。