Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abcgco

#47473de 56,331
5.7CVSS total
Vulnerabilidades · 1
PT-2026-26096
5.7
2026-03-18
Unknown · Ckan-Mcp-Server · CVE-2026-33060
**Nome do Software Vulnerável e Versões Afetadas** CKAN MCP Server versões anteriores a 0.4.85 **Description** O software permite a realização de requisições HTTP para endpoints arbitrários sem restrição devido à falta de validação de URL no parâmetro `base url`. Este problema afeta as funções `ckan package search()`, `sparql query()` e `ckan datastore search sql()`. A ausência de bloqueio de IPs privados (RFC 1918 e link-local 169.254.x.x) e de metadados de nuvem permite que atacantes realizem varreduras de rede interna e roubem metadados de nuvem, como credenciais IAM via Instance Metadata Service (IMDS) em 169.254.169.254. Além disso, parâmetros de consulta não saneados nessas funções expõem o sistema a potenciais injeções de SQL e SPARQL. A exploração requer injeção de prompt para controlar o parâmetro `base url`. **Recommendations** Atualizar para a versão 0.4.85. Validar o parâmetro `base url` em relação a uma lista de permissões configurável de portais CKAN permitidos. Bloquear intervalos de IP privados (RFC 1918 e link-local) e endpoints de metadados de nuvem (169.254.169.254). Sanear a entrada SQL para consultas de datastore. Implementar uma lista de permissões para endpoints SPARQL.