Unknown · Ckan-Mcp-Server · CVE-2026-33060
**Nome do Software Vulnerável e Versões Afetadas**
CKAN MCP Server versões anteriores a 0.4.85
**Description**
O software permite a realização de requisições HTTP para endpoints arbitrários sem restrição devido à falta de validação de URL no parâmetro `base url`. Este problema afeta as funções `ckan package search()`, `sparql query()` e `ckan datastore search sql()`. A ausência de bloqueio de IPs privados (RFC 1918 e link-local 169.254.x.x) e de metadados de nuvem permite que atacantes realizem varreduras de rede interna e roubem metadados de nuvem, como credenciais IAM via Instance Metadata Service (IMDS) em 169.254.169.254. Além disso, parâmetros de consulta não saneados nessas funções expõem o sistema a potenciais injeções de SQL e SPARQL. A exploração requer injeção de prompt para controlar o parâmetro `base url`.
**Recommendations**
Atualizar para a versão 0.4.85.
Validar o parâmetro `base url` em relação a uma lista de permissões configurável de portais CKAN permitidos.
Bloquear intervalos de IP privados (RFC 1918 e link-local) e endpoints de metadados de nuvem (169.254.169.254).
Sanear a entrada SQL para consultas de datastore.
Implementar uma lista de permissões para endpoints SPARQL.