Vulnerabilidad en Snowflake PHP PDO Driver (CVE-2025-24792)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
Snowflake PHP PDO Driver es un controlador que utiliza la extensión PHP Data Objects (PDO) para conectarse a la base de datos Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador PHP PDO de Snowflake, en la que la ejecución de consultas no admitidas como PUT o GET en las etapas provoca un error de conversión de firma a no firma que bloquea la aplicación que utiliza el controlador. Esta vulnerabilidad afecta a las versiones 0.2.0 a 3.0.3. Snowflake solucionó el problema en la versión 3.1.0.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA