Siyuan · Siyuan · CVE-2026-85175
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões anteriores a 3.8.2
**Descrição**
Uma lista de bloqueio incompleta na função `IsForbiddenAbsPath()` (kernel/util/path guard.go) não restringe o acesso à chave privada TLS (conf/key.pem) e à chave privada CA (conf/ca.key) dentro do diretório conf/. Como o manipulador `getFile` ignora a lista de bloqueio para usuários com privilégios de RoleAdministrator, e todos os usuários autenticados recebem essa função, qualquer usuário ou cliente em uma instância padrão sem código de autenticação pode recuperar essas chaves privadas através do endpoint 'POST /api/file/getFile'. Em implantações com TLS habilitado, isso permite a descriptografia de tráfego HTTPS capturado e a falsificação de certificados confiados por clientes que importaram a CA do software.
**Recomendações**
Atualize para a versão 3.8.2.
Restrinja o acesso ao endpoint 'POST /api/file/getFile' para minimizar o risco de recuperação de chaves privadas.