CVE-2026-41132CKAN是一个广泛使用的开源数据管理系统,用于搭建数据门户。在2.10.10和2.11.5版本之前,系统在处理SMTP邮件传输时存在严重的安全缺陷。由于未严格校验SMTP服务器的SSL/TLS证书链,攻击者可以利用任意伪造的证书(如自签名证书)欺骗CKAN应用。这一漏洞使得攻击者能够在网络层面实施中间人(MITM)攻击,进而窃取敏感的SMTP认证凭据,并监控或篡改所有经过系统的电子邮件通信数据。
该漏洞的根本原因在于CKAN在通过SMTP协议发送邮件时,缺乏对服务器证书链的严格验证机制。当CKAN尝试连接到配置的SMTP服务器时,如果连接要求TLS加密,应用程序并未强制检查证书是否由受信任的证书颁发机构(CA)签名,也未验证证书的主机名是否匹配。
攻击者可以利用这一缺陷,通过ARP欺骗、DNS投毒或BGP劫持等网络技术,将CKAN与合法SMTP服务器之间的流量重定向到攻击者控制的服务器。此时,攻击者向CKAN展示一个自签名的TLS证书。由于存在验证绕过漏洞,CKAN会错误地信任该证书并建立加密连接。随后,攻击者作为中间人,可以解密通信流量,获取SMTP的用户名和密码凭据,查看、修改甚至阻断邮件内容的传输。尽管CVSS评分显示攻击复杂度为高(AC:H),但一旦成功,其对机密性和完整性的影响均为高危。