vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-021795

Snowflake Inc.のSnowflake CliにおけるSQL インジェクションの脆弱性

8.0
2026/07/01 10:59
CVE-2026-13752
JVNDB-2026-021795
Snowflake Inc.のSnowflake CliにおけるSQL インジェクションの脆弱性
概要
Snowflake CLIのバージョン3.19以前にはパラメータの不適切な無害化があり、意図しないSQLの実行が可能でした。攻撃者は、脆弱なコマンドパスに細工された値を供給することで、ユーザーのSnowflakeセッションのコンテキスト内で意図しないSQLを実行させることができました。成功するためには、社会工学的手法による入力、悪意のあるリポジトリ設定、またはCLIに外部から値を供給する自動化の侵害を通じて脆弱なパラメータに細工された値が到達する必要があり、影響はアクティブセッションに割り当てられた権限によって制限されます。修正はSnowflake CLIバージョン3.19で提供されており、ユーザーは手動でアップグレードを行う必要があります。
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 8.0
CVECVE-2026-13752
公表日2026/06/29 00:00
登録日2026/07/01 10:59
更新日2026/07/01 10:59
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。