Zwique

#1984de 56,335
124.7CVSS total
Vulnerabilidades · 16
Média
6
Alta
4
Crítica
6
PT-2026-24073
9.8
2026-03-07
Siyuan · Siyuan · CVE-2026-30869
**Nome do Software Vulnerável e Versões Afetadas** Versões do SiYuan anteriores a 3.5.10 **Descrição** Existe uma vulnerabilidade de travessia de caminho no endpoint `/export`, permitindo que um atacante leia arquivos arbitrários do sistema de arquivos do servidor. A exploração envolve o uso de sequências de travessia duplamente codificadas para acessar arquivos sensíveis como `conf/conf.json`, que contém segredos, incluindo o token da API, a chave de assinatura de cookies e o código de autenticação de acesso ao workspace. O vazamento desses segredos poderia conceder acesso administrativo à API do kernel do SiYuan e, em alguns casos, possivelmente levar à execução remota de código (RCE). O código vulnerável está localizado em `serve.go` (linhas 303, 315, 320, 340, 955-957) e `session.go` (linhas 292-295). A vulnerabilidade decorre da confiança na saída de `url.PathUnescape` e da junção sem garantir que o caminho resultante permaneça dentro do `exportBaseDir`. O uso de sequências de travessia duplamente codificadas (`%252e%252e`) contorna a rejeição de URL com pontos duplos, enquanto o `CheckAuth` concede acesso administrativo para requisições do localhost ao `/export/*` quando o código de autenticação de acesso está configurado. Uma configuração CORS global (`Access-Control-Allow-Origin: *`) permite que páginas web maliciosas leiam respostas do localhost. Um atacante pode enviar uma requisição GET para `/export/%252e%252e/%252e%252e/conf/conf.json` para recuperar informações sensíveis. **Recomendações** As versões anteriores a 3.5.10 devem ser atualizadas para a versão 3.5.10 ou posterior.
PT-2026-23615
5.3
2026-03-05
Olivetin · Olivetin · CVE-2026-30225
**Nome do Software Vulnerável e Versões Afetadas** Versões do OliveTin anteriores a 3000.11.1 **Descrição** O OliveTin permite o acesso a comandos shell predefinidos por meio de uma interface web. Existe uma falha na funcionalidade RestartAction onde um usuário autenticado com baixos privilégios pode executar ações que não tem permissão para executar. Isso ocorre porque o RestartAction cria uma nova solicitação interna sem preservar a autenticação do chamador original, fazendo com que o resolvedor de autenticação recorra ao usuário convidado. Se a conta convidado tiver permissões mais amplas do que o usuário autenticado, isso resulta em escalonamento de privilégios e execução não autorizada de comandos. O problema decorre da construção de um novo connect.Request dentro do RestartAction, que omite os cabeçalhos de autenticação e cookies do chamador original. Isso permite que um usuário contorne Listas de Controle de Acesso (ACL) e execute ações shell configuradas arbitrárias. Os arquivos vulneráveis incluem service/internal/api/api.go e service/internal/auth/authcheck.go. A função `StartAction` e a função `UserFromApiCall()` estão envolvidas no processo de autenticação. Uma prova de conceito demonstra que um usuário com baixos privilégios pode executar comandos utilizando o endpoint RestartAction e um ID de rastreamento de execução. Isso pode levar à gravação arbitrária de arquivos, exposição de dados sensíveis e potencial comprometimento total do host, dependendo dos privilégios de tempo de execução do OliveTin. **Recomendações** Atualize o OliveTin para a versão 3000.11.1 ou posterior.
PT-2026-23613
8.8
2026-03-05
Olivetin · Olivetin · CVE-2026-30223
**Nome do Software Vulnerável e Versões Afetadas** Versões do OliveTin anteriores a 3000.11.1 **Descrição** O OliveTin permite o acesso a comandos shell predefinidos a partir de uma interface web. Quando a autenticação JWT é configurada usando uma chave pública RSA local (`authJwtPubKeyPath`) ou um segredo HMAC (`authJwtHmacSecret`), o valor de audiência configurado (`authJwtAud`) não é imposto durante a análise do token. Isso permite a autenticação utilizando tokens JWT destinados a uma audiência ou serviço diferente. O problema reside no arquivo `jwt.go`, especificamente nas linhas 51–59, 144–157 e 161–168. No Modo de Chave Pública Local e no Modo HMAC, a opção `jwt.WithAudience()` não é fornecida, levando ao bypass da validação de audiência. Um atacante que possua um JWT válido assinado com a chave configurada, mas destinado a uma audiência diferente, pode autenticar-se com sucesso. Isso permite a reutilização de tokens entre serviços, autenticação usando tokens emitidos para outros sistemas e violação de limite de confiança em ambientes de múltiplos serviços. O endpoint da API `'/api/WhoAmI'` é afetado, e o cabeçalho `Authorization` é usado para passar o token JWT. Os parâmetros vulneráveis incluem a claim `aud` dentro do token JWT. Esta é estritamente uma falha de validação de autenticação e não contorna a autorização ACL. **Recomendações** Atualize o OliveTin para a versão 3000.11.1 ou posterior.