PT-2026-52108 · Siyuan · Siyuan
CVE-2026-54067
·
Publicado
2026-06-24
·
Atualizado
2026-07-30
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.0
Description
Uma falha ocorre quando o corpo de um snippet CSS contendo
</style> consegue romper a tag <style> circundante durante a interpolação pela função renderSnippet() via insertAdjacentHTML. Isso permite a execução de JavaScript arbitrário no renderizador. Em builds de desktop Electron, o renderizador opera com nodeIntegration:true, permitindo o acesso ao require('child process') e fazendo com que o cross-site scripting (XSS) escale para a execução remota de código (RCE) no host. Como os snippets são sincronizados via repositório de workspace, um invasor com acesso de escrita a qualquer workspace sincronizado pode implantar o payload uma vez e ele será executado em todos os dispositivos que realizarem a sincronização. Além disso, este problema ignora a separação entre enabledCSS e enabledJS, permitindo a execução de JavaScript mesmo quando o enabledJS está desativado.Recommendations
Atualizar para a versão 3.7.0.
Exploit
Correção
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siyuan