FixVibe

// 프로브 / 스포트라이트

CKAN DataStore SQL Authorization Bypass

Public DataStore SQL access can turn open data APIs into private data exposure.

핵심

CKAN often fronts public datasets, internal portals, and civic data catalogs. CVE-2026-42031 affects CKAN deployments where the DataStore SQL search action can cross the expected authorization boundary, creating SQL injection and unauthorized data-access risk.

어떻게 동작하나요

CKAN deployments affected by CVE-2026-42031 can expose DataStore SQL behavior without the expected authorization boundary. The risk is SQL injection and unauthorized access to data that should stay protected.

피해 범위

A confirmed exposure can reveal DataStore contents that were expected to be protected by CKAN authorization checks. Depending on what the deployment hosts, that can include unpublished datasets, operational metadata, or tenant-specific records.

// what fixvibe checks

What FixVibe checks

FixVibe checks this class with verified-domain active testing that is bounded, non-destructive, and evidence-driven. Public reports describe the affected surface and remediation. For check-specific questions about exact detection heuristics, active payload details, or source-code rule patterns, contact support@fixvibe.app.

확실한 방어

Upgrade CKAN to 2.10.10 or 2.11.5 or newer for the deployed release line. Disable DataStore SQL search when it is not required; otherwise restrict it to authenticated, authorized users and keep CKAN administrative surfaces behind trusted-network controls.

// 내 앱에서 직접 실행해보세요

FixVibe가 지켜보는 동안 계속 배포하세요.

FixVibe는 공격자가 보는 것처럼 앱의 공개 영역을 압박 테스트합니다 — 에이전트도, 설치도, 카드도 필요 없어요. 새로운 취약점 패턴을 계속 연구해 실용적인 체크와 Cursor, Claude, Copilot에 바로 붙여넣을 수 있는 수정안으로 바꿉니다.

능동 프로브
103
이 카테고리에서 실행되는 테스트
모듈
27
전용 능동 프로브 검사
매 스캔
384+
모든 카테고리 합계 테스트
  • 무료 — 카드 없이, 설치 없이, Slack 알림 없이
  • URL만 붙여넣으세요 — 크롤, 탐지, 보고는 저희가
  • 심각도별 분류, 중복 제거된 신호만
  • 최신 AI 수정 프롬프트를 Cursor, Claude, Copilot에 바로 붙여넣기
무료 스캔 실행

// 최신 체크 · 실용적인 수정 · 자신 있게 배포

CKAN DataStore SQL Authorization Bypass — 취약점 스포트라이트 | FixVibe · FixVibe