PT-2026-96188 · Npm · Ckan-Mcp-Server

CVE-2026-61612

·

Publicado

2026-03-18

·

Atualizado

2026-10-07

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas @aborruso/ckan-mcp-server (versões afetadas não especificadas)
Description Ferramentas como ckan package search, sparql query e ckan datastore search sql aceitam um parâmetro base url (ou server url) que permite realizar requisições HTTP para endpoints arbitrários sem restrição suficiente. O servidor não valida adequadamente o hostname, permitindo que atacantes ignorem os filtros usando aliases como ip6-localhost ou ip6-loopback para se conectar a endereços locais ou privados. Isso pode resultar em varredura de rede interna, roubo de metadados de nuvem (como credenciais IAM via IMDS em 169.254.169.254) e potencial injeção de SQL ou SPARQL via parâmetros de consulta não sanitizados. A exploração requer injeção de prompt para controlar o parâmetro base url enquanto o assistente de IA da vítima estiver conectado ao servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Valide o base url contra uma lista de permissões (allowlist) configurável de portais CKAN permitidos. Bloqueie intervalos de IP privados (RFC 1918 e link-local) e endpoints de metadados de nuvem (169.254.169.254). Sanitize a entrada SQL para consultas de datastore e implemente uma lista de permissões para endpoints SPARQL. Restrinja o uso dos parâmetros base url e server url nas ferramentas ckan package search, sparql query e ckan datastore search sql até que uma correção seja aplicada.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61612
GHSA-3XM7-QW7J-QC8V
GHSA-798P-78G2-V556
GHSA-G84H-J7JJ-X32P

Produtos afetados

Ckan-Mcp-Server