CVE-2026-42031
CKAN: datastore_search_sql में अनधिकृत SQL इंजेक्शन और प्राधिकरण बायपास
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 15 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CKAN एक ओपन-सोर्स DMS (डेटा प्रबंधन प्रणाली) है जो डेटा हब और डेटा पोर्टल को संचालित करने के लिए उपयोग किया जाता है। 2.10.10 और 2.11.5 से पहले, datastore_search_sql में एक भेद्यता ने हमलावरों को निजी संसाधनों और PostgreSQL सिस्टम जानकारी तक पहुंच प्राप्त करने के लिए SQL इंजेक्ट करने की अनुमति दी थी। यह भेद्यता 2.10.10 और 2.11.5 में ठीक कर दी गई है।
स्रोत
1# CKAN DataStore के लिए स्वचालित SQL इंजेक्शन स्कैनर CVE-2026-42031 का पता लगाने और सत्यापन करने वाला CKAN DataStore के लिए स्वचालित SQL इंजेक्शन स्कैनर, जिसमें मल्टी-टार्गेट स्कैनिंग, डेटा डंपिंग और रिपोर्ट जनरेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।