vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-021796

Snowflake Inc.のSnowflake Cliにおける複数の脆弱性

9.6
2026/07/01 10:59
CVE-2026-13751
JVNDB-2026-021796
Snowflake Inc.のSnowflake Cliにおける複数の脆弱性
概要
Snowflake CLI バージョン 3.19 未満には、信頼されていないリモート参照を不適切に処理する問題が存在し、サーバーサイドリクエストフォージェリが可能でした。SQL ステートメントリーダーの !source/!load ディレクティブは、実行時に取得されるリモート URL を参照できましたが、リクエスト先の制限が不十分でした。細工された SQL コンテンツを脆弱なコマンド経路で処理させることで、攻撃者は被害者の環境から内部または非公開のネットワーク先への意図しないアウトバウンドリクエストを発行させ、被害者ユーザーのセッションコンテキストでリモート SQL コンテンツを取得および実行させることが可能でした。攻撃の成功には、被害者が攻撃者制御のコンテンツを脆弱なコマンド経路で処理する必要があり、そのセッションおよび環境の権限によって制限されます。修正は Snowflake CLI バージョン 3.19 で提供されており、リモート URL 取得を無効にするオプションが追加されています。
想定される影響と対策
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 9.6
CVECVE-2026-13751
公表日2026/06/29 00:00
登録日2026/07/01 10:59
更新日2026/07/01 10:59
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。