PT-2026-96188 · Npm · Ckan-Mcp-Server
CVE-2026-61612
·
Publicado
2026-03-18
·
Atualizado
2026-10-07
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
@aborruso/ckan-mcp-server (versões afetadas não especificadas)
Description
Ferramentas como
ckan package search, sparql query e ckan datastore search sql aceitam um parâmetro base url (ou server url) que permite realizar requisições HTTP para endpoints arbitrários sem restrição suficiente. O servidor não valida adequadamente o hostname, permitindo que atacantes ignorem os filtros usando aliases como ip6-localhost ou ip6-loopback para se conectar a endereços locais ou privados. Isso pode resultar em varredura de rede interna, roubo de metadados de nuvem (como credenciais IAM via IMDS em 169.254.169.254) e potencial injeção de SQL ou SPARQL via parâmetros de consulta não sanitizados. A exploração requer injeção de prompt para controlar o parâmetro base url enquanto o assistente de IA da vítima estiver conectado ao servidor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Valide o
base url contra uma lista de permissões (allowlist) configurável de portais CKAN permitidos.
Bloqueie intervalos de IP privados (RFC 1918 e link-local) e endpoints de metadados de nuvem (169.254.169.254).
Sanitize a entrada SQL para consultas de datastore e implemente uma lista de permissões para endpoints SPARQL.
Restrinja o uso dos parâmetros base url e server url nas ferramentas ckan package search, sparql query e ckan datastore search sql até que uma correção seja aplicada.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ckan-Mcp-Server