CVE-2025-24792

Snowflake PHP PDO Driver is a driver that uses the PHP Data Objects (PDO) extension to connect to the Snowflake database. Snowflake discovered and remediated a vulnerability in the Snowflake PHP PDO Driver where executing unsupported queries like PUT or GET on stages causes a signed-to-unsigned conversion error that crashes the application using the Driver. This vulnerability affects versions 0.2.0 through 3.0.3. Snowflake fixed the issue in version 3.1.0.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Snowflake PHP PDO Driver es un controlador que utiliza la extensión PHP Data Objects (PDO) para conectarse a la base de datos Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador PHP PDO de Snowflake, en la que la ejecución de consultas no admitidas como PUT o GET en las etapas provoca un error de conversión de firma a no firma que bloquea la aplicación que utiliza el controlador. Esta vulnerabilidad afecta a las versiones 0.2.0 a 3.0.3. Snowflake solucionó el problema en la versión 3.1.0.

29 Jan 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-29 16:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-24792

Mitre link : CVE-2025-24792

CVE.ORG link : CVE-2025-24792


JSON object : View

Products Affected

No product.

CWE
CWE-195

Signed to Unsigned Conversion Error