PT-2026-72066 · Unknown · Ckan-Mcp-Server

CVE-2026-73845

·

Publicado

2026-08-14

·

Atualizado

2026-09-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CKAN MCP Server versões anteriores a 0.4.112
Description As funções ckan get mqa quality() e ckan get mqa quality details() em src/tools/quality.ts utilizam a função isValidMqaServer para validar o parâmetro server url. Como a validação utiliza uma expressão regular apenas de prefixo para dati.gov.it, é possível ignorar a lista de permissões (allowlist) usando valores de suffix-host ou URL-userinfo. Isso permite que a requisição seja direcionada a um host controlado por um invasor, que poderá retornar uma resposta falsificada.
Recommendations Atualizar para a versão 0.4.112.

Exploit

Correção

SSRF

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73845
GHSA-83X6-42HR-JC76

Produtos afetados

Ckan-Mcp-Server