Lỗ hổng CVE-2026-86600 là gì?
Lỗ hổng CVE-2026-86600 là lỗ hổng thuộc các loại Insufficiently Protected Credentials và Unintended Proxy or Intermediary ('Confused Deputy'), ảnh hưởng tới Snowflake Connector for Python (phiên bản bị ảnh hưởng: 3.14.1 – < 4.7.3), Snowflake Go Driver (phiên bản bị ảnh hưởng: 1.15.0 – ≤ 1.19.1 và 2.0.0 – < 2.2.0), Snowflake JDBC Driver (phiên bản bị ảnh hưởng: 3.24.0 – < 4.3.4) và 7 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.2. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.