Siyuan · Siyuan · CVE-2026-75917
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões anteriores a 3.7.4
**Description**
Um problema existe na geração de tooltips de hover do seletor de árvore de arquivos dentro das funções `getLeaf()` e `movePathTo()` (localizadas em app/src/util/pathName.ts) usadas nos diálogos de seleção de caminho 'move/link to'. Campos de metadados do documento, especificamente `bookmark`, `alias`, `memo` e um campo de nome alternativo, são concatenados no atributo HTML `aria-label` sem a devida filtragem. Um documento contendo aspas duplas em qualquer um desses campos permite que um invasor saia do contexto do atributo e injete atributos HTML arbitrários, como manipuladores de eventos inline, por exemplo, `onmouseover`. Devido à configuração do Electron BrowserWindow com `nodeIntegration:true`, `contextIsolation:false` e sem Política de Segurança de Conteúdo (CSP), o manipulador injetado pode acessar `require('child process')`, permitindo que o cross-site scripting escale para a execução de comandos arbitrários no sistema operacional quando um usuário passa o mouse sobre uma entrada de documento maliciosa. Documentos maliciosos podem ser entregues via compartilhamento, sincronização ou importação.
**Recommendations**
Atualize para a versão 3.7.4 ou posterior.