CVE-2026-15925

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-15925 là gì?

Lỗ hổng CVE-2026-15925 là lỗ hổng Improper Validation of Certificate with Host Mismatch ảnh hưởng tới Snowflake Connector for Python (phiên bản bị ảnh hưởng: 3.17.4 – < 3.18.1 và 4.0.0 – < 4.7.1). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.2. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Đang phân tích dữ liệu...

Giới thiệu chung

Dữ liệu gốc

Improper TLS hostname verification in Snowflake Connector for Python versions prior to 4.7.1 and 3.18.1 may have allowed a network-positioned attacker to bypass certificate hostname validation on HTTPS connections made by the connector. An attacker with on-path network access could exploit this by intercepting or redirecting network traffic and presenting a certificate signed by any trusted CA for any domain, causing the connector to accept connections without validating that the certificate matched the requested hostname. Successful exploitation requires an on-path traffic interception capability (e.g. ARP/DNS poisoning, rogue access point, BGP hijacking, or malicious proxy/exit node). This vulnerability may have exposed credentials, query data, and staged file contents to interception and tampering, and may have enabled the attacker to issue arbitrary SQL within the context of the victim's connector session. Impact is limited by the privileges of the affected Snowflake role. The fix is available in Snowflake Connector for Python versions 4.7.1 and 3.18.1. Users must manually upgrade.

Sản phẩm và phạm vi ảnh hưởng

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Chi tiết kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Khả năng khai thác

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động đến tổ chức

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách khắc phục

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách phát hiện

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.
Nguồn (8)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan