PT-2026-31734 · Electron+3 · Electron+3
CVE-2026-40107
·
Publicado
2026-04-09
·
Atualizado
2026-07-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:L/SA:N |
Name of the Vulnerable Software and Affected Versions
SiYuan versões anteriores a 3.6.4
Description
O SiYuan, um sistema de gerenciamento de conhecimento pessoal, nas versões anteriores à 3.6.4, configurava o Mermaid.js com 'securityLevel: "loose"' e 'htmlLabels: true'. Essa configuração permitia que tags
com atributos 'src' ignorassem a sanitização interna e fossem injetadas em blocos SVG . O SVG era então injetado usando innerHTML sem sanitização adicional. Quando um usuário abria uma nota contendo um diagrama Mermaid malicioso, o cliente Electron buscava a URL. Em sistemas Windows, uma URL relativa ao protocolo (//attacker.com/image.png) era interpretada como um caminho UNC (attacker.comimage.png), acionando a autenticação SMB automática e potencialmente enviando o hash NTLMv2 da vítima para o atacante.
Recommendations
Atualize o SiYuan para a versão 3.6.4 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron
Mermaid.Js
Siyuan
Windows