PT-2026-52110 · Siyuan · Siyuan
CVE-2026-54070
·
Publicado
2026-06-24
·
Atualizado
2026-07-30
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.0
Descrição
A função
renderPackageREADME em kernel/bazaar/readme.go renderiza READMEs de pacotes do Bazaar de Markdown para HTML usando o mecanismo lute. O sanitizador utiliza uma lista de bloqueio que omite manipuladores de eventos modernos, permitindo que atributos como onpointerover, onpointerdown, onauxclick, onbeforetoggle, onfocusin, onanimationstart e ontransitionend passem integralmente. O frontend então atribui esse HTML ao mdElement.innerHTML em app/src/config/bazaar.ts sem o uso de DOMPurify no lado do cliente, inserindo-o no documento principal sem sandbox ou iframe. Como o kernel não envia cabeçalhos de Content-Security-Policy, X-Frame-Options ou X-Content-Type-Options, um invasor pode executar JavaScript na origem autenticada do Administrador quando este visualiza um pacote nas configurações do Marketplace, podendo obter controle total do espaço de trabalho.Recomendações
Atualizar para a versão 3.7.0.
Exploit
Correção
Incomplete List of Disallowed Inputs
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siyuan