CVE-2025-46614

In Snowflake ODBC Driver before 3.7.0, in certain code paths, the Driver logged the whole SQL query at the INFO level, aka Insertion of Sensitive Information into a Log File.
Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) Snowflake ODBC Driver anterior a la versión 3.7.0, en ciertas rutas de código, el controlador registraba toda la consulta SQL en el nivel INFO, también conocido como inserción de información confidencial en un archivo de registro.

28 Apr 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-28 16:15

Updated : 2025-04-29 13:52


NVD link : CVE-2025-46614

Mitre link : CVE-2025-46614

CVE.ORG link : CVE-2025-46614


JSON object : View

Products Affected

No product.

CWE
CWE-532

Insertion of Sensitive Information into Log File