PT-2025-44311 · Ckan · Ckan

Publicado

2025-10-29

·

Atualizado

2025-10-29

·

CVE-2025-54384

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do CKAN anteriores à 2.10.9 Versões do CKAN anteriores à 2.11.4
Descrição O CKAN, um sistema de gerenciamento de dados de código aberto, contém uma falha na função helpers.markdown extract(). A sanitização insuficiente de entrada antes de envolver os dados em um elemento literal HTML pode levar a um vetor potencial de cross-site scripting (XSS). Isso impacta a renderização de dados fornecidos pelo usuário em páginas de conjunto de dados, recurso, organização ou grupo, bem como em páginas fornecidas por extensões que utilizam esta função auxiliar.
Recomendações Atualize para a versão 2.10.9 do CKAN ou posterior. Atualize para a versão 2.11.4 do CKAN ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54384
GHSA-2R4H-8JXV-W2J8

Produtos afetados

Ckan