Aller au contenu
Développeur Full Stack
, ,

Snowflake PHP PDO Driver : données sensibles consignées dans les journaux

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une fuite d’informations sensibles dans les journaux de diagnostic du pilote Snowflake PHP PDO peut exposer des jetons d’authentification, des clés de chiffrement ou d’autres données sensibles. Mettre à jour vers la version 4.2.0 et supprimer de manière sécurisée les journaux déjà produits qui contiennent ces informations, si leur conservation n’est pas nécessaire.

PHPPython
IdentifiantCVE-2026-86597
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifSnowflake PHP PDO Driver 4.2.0

Source : GHSA-qqj6-54q6-cxv6 — Snowflake drivers writes sensitive information to logs

Analyse technique

L’accès en lecture à la destination des journaux peut permettre de récupérer les informations sensibles qui y ont été consignées. L’avis couvre plusieurs pilotes Snowflake; la version corrective propre au pilote PHP PDO est indiquée dans le texte de l’avis fourni.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05T22:55:47Z, soit le 2026-10-06T00:55:47+02:00, dans la période demandée.
ImpactUn lecteur des journaux peut récupérer des jetons d’authentification, clés ou autres informations sensibles, susceptibles d’être utilisables tant qu’elles restent valides.
Versions affectées< 4.7.3 (Snowflake Connector for Python)
Version corrigéeSnowflake PHP PDO Driver 4.2.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,12% · percentile 1,7%
Publication2026-10-06T00:55:47+02:00
Mise à jour2026-10-06T00:55:48+02:00

Action recommandée

Mettre à jour le pilote Snowflake PHP PDO vers la version 4.2.0 et examiner puis supprimer les journaux de diagnostic exposés lorsque leur conservation n’est pas requise.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :