CKAN /api/action/datastore_search_sql SQL 注入漏洞(CVE-2026-42031)

2026-05-09 CKAN PoC No

Description

CKAN(Comprehensive Knowledge Archive Network)是一款由 Open Knowledge Foundation 开发维护的开源数据管理系统和数据门户平台,提供数据集的发布、共享、查找和使用功能,支持丰富的数据格式和 RESTful API 接口,广泛应用于政府开放数据、科研数据管理、企业数据治理等领域。CKAN /api/action/datastore_search_sql 接口存在SQL注入漏洞,攻击者可通过sql参数构造恶意的SQL语句,利用ts_rewrite函数执行子查询,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities