Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51662

Опубликовано: 22 дек. 2023
Источник: nvd
CVSS3: 6
CVSS3: 7.5
EPSS Низкий

Описание

The Snowflake .NET driver provides an interface to the Microsoft .NET open source software framework for developing applications. Snowflake recently received a report about a vulnerability in the Snowflake Connector .NET where the checks against the Certificate Revocation List (CRL) were not performed where the insecureMode flag was set to false, which is the default setting. The vulnerability affects versions between 2.0.25 and 2.1.4 (inclusive). Snowflake fixed the issue in version 2.1.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snowflake:snowflake_connector:*:*:*:*:*:.net:*:*
Версия от 2.0.25 (включая) до 2.1.5 (исключая)

EPSS

Процентиль: 50%
0.00266
Низкий

6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6
github
около 2 лет назад

Snowflake Connector .NET does not properly check the Certificate Revocation List (CRL)

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость драйвера Snowflake Connector .NET для работы с облачной платформой обработки и хренения данных Snowflake на платформе .NET, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 50%
0.00266
Низкий

6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295