Vulnerabilidad en Snowflake .NET (CVE-2023-51662)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
22/12/2023
Última modificación:
03/01/2024
Descripción
El controlador Snowflake .NET proporciona una interfaz para el framework de software de código abierto Microsoft .NET para desarrollar aplicaciones. Snowflake recibió recientemente un informe sobre una vulnerabilidad en Snowflake Connector .NET donde no se realizaron las verificaciones de la Lista de revocación de certificados (CRL) cuando el indicador insecureMode estaba establecido en falso, que es la configuración predeterminada. La vulnerabilidad afecta a las versiones entre 2.0.25 y 2.1.4 (inclusive). Snowflake solucionó el problema en la versión 2.1.5.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:snowflake:snowflake_connector:*:*:*:*:*:.net:*:* | 2.0.25 (incluyendo) | 2.1.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página