PT-2025-26707 · Apache · Apache Airflow Providers Snowflake

Nhien Pham

+1

·

Publicado

2025-06-24

·

Atualizado

2026-06-03

·

CVE-2025-50213

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do Apache Airflow Providers Snowflake anteriores à 6.4.0
Descrição: O problema está relacionado a uma Falha em Sanitizar Elementos Especiais em um Plano Diferente, também conhecida como vulnerabilidade de Injeção de Elementos Especiais. Esta vulnerabilidade afeta o CopyFromExternalStageToSnowflakeOperator, no qual a sanitização dos parâmetros table e stage foi adicionada para prevenir injeção de SQL.
Recomendações: Para versões anteriores à 6.4.0, atualize para a versão 6.4.0, que corrige o problema. Como solução alternativa temporária, considere adicionar sanitização aos parâmetros table e stage no CopyFromExternalStageToSnowflakeOperator para prevenir injeção de SQL.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09076
CVE-2025-50213
GHSA-9R64-3WMC-X8M8
PYSEC-2025-51

Produtos afetados

Apache Airflow Providers Snowflake