PT-2026-26096 · Unknown · Ckan-Mcp-Server

·

CVE-2026-33060

·

Publicado

2026-03-18

·

Atualizado

2026-08-21

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CKAN MCP Server versões anteriores a 0.4.85
Description O software permite a realização de requisições HTTP para endpoints arbitrários sem restrição devido à falta de validação de URL no parâmetro base url. Este problema afeta as funções ckan package search(), sparql query() e ckan datastore search sql(). A ausência de bloqueio de IPs privados (RFC 1918 e link-local 169.254.x.x) e de metadados de nuvem permite que atacantes realizem varreduras de rede interna e roubem metadados de nuvem, como credenciais IAM via Instance Metadata Service (IMDS) em 169.254.169.254. Além disso, parâmetros de consulta não saneados nessas funções expõem o sistema a potenciais injeções de SQL e SPARQL. A exploração requer injeção de prompt para controlar o parâmetro base url.
Recommendations Atualizar para a versão 0.4.85. Validar o parâmetro base url em relação a uma lista de permissões configurável de portais CKAN permitidos. Bloquear intervalos de IP privados (RFC 1918 e link-local) e endpoints de metadados de nuvem (169.254.169.254). Sanear a entrada SQL para consultas de datastore. Implementar uma lista de permissões para endpoints SPARQL.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33060
GHSA-3XM7-QW7J-QC8V

Produtos afetados

Ckan-Mcp-Server