PT-2026-72067 · Unknown · Ckan-Mcp-Server
CVE-2026-73846
·
Publicado
2026-08-14
·
Atualizado
2026-09-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CKAN MCP Server versões anteriores a 0.4.112
Description
A função
canonicalizeParams em src/utils/cache.ts serializa parâmetros de requisição com delimitadores de e comercial, sinal de igual e barra vertical não escapados. Essa falha permite que diferentes conjuntos de parâmetros lógicos usados por buildCacheKey colidam, permitindo que um invasor prepare um cache compartilhado com uma resposta para uma consulta distinta de uma vítima, resultando em confusão ou envenenamento de cache.Recommendations
Atualize para a versão 0.4.112.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ckan-Mcp-Server