Une fuite d’informations sensibles dans les journaux de diagnostic du pilote Snowflake PHP PDO peut exposer des jetons d’authentification, des clés de chiffrement ou d’autres données sensibles. Mettre à jour vers la version 4.2.0 et supprimer de manière sécurisée les journaux déjà produits qui contiennent ces informations, si leur conservation n’est pas nécessaire.
Source : GHSA-qqj6-54q6-cxv6 — Snowflake drivers writes sensitive information to logs
Analyse technique
L’accès en lecture à la destination des journaux peut permettre de récupérer les informations sensibles qui y ont été consignées. L’avis couvre plusieurs pilotes Snowflake; la version corrective propre au pilote PHP PDO est indiquée dans le texte de l’avis fourni.
Impact, versions et correctif
Action recommandée
Mettre à jour le pilote Snowflake PHP PDO vers la version 4.2.0 et examiner puis supprimer les journaux de diagnostic exposés lorsque leur conservation n’est pas requise.
Sources
Priorisation DFS : P4 · 1 source(s).