Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dpfkdlemtp

#33377de 57,591
8.5CVSS total
Vulnerabilidades · 1
PT-2026-99304
8.5
2026-09-26
Siyuan · Siyuan · CVE-2026-100633
**Nome do Software Vulnerável e Versões Afetadas** SiYuan versões 3.8.0 through 3.8.3 **Description** Um administrador autenticado usando o Agente interno ou o servidor MCP externo pode ignorar a lista de negação de arquivos de espaço de trabalho protegidos. Isso ocorre porque a guarda de caminho sensível `util.IsForbiddenAbsPath()` (invocada a partir de `resolvePath()`) é aplicada apenas à raiz permitida de operações recursivas e não a cada caminho descendente resolvido. Consequentemente, `file.grep` pode retornar linhas correspondentes de descendentes protegidos não ocultos, como `conf/conf.json`, chaves TLS, `data/snippets/conf.json`, `data/templates/`, `data/.siyuan/publishAccess.json`, internos do notebook `.siyuan` ou o log do kernel. Além disso, `file.copy` pode copiar descendentes protegidos para um caminho comum para recuperação via `file.read`, e `unzip` pode sobrescrever descendentes protegidos usando nomes de membros ZIP comuns e lexicalmente contidos. Como `file.grep` é classificado como uma ação segura, ele não requer confirmação por chamada, e os cartões de confirmação para `file.copy` e `unzip` exibem apenas os argumentos da raiz permitida. **Recommendations** Atualizar para a versão 3.8.4.