PT-2026-52111 · Siyuan · Siyuan
CVE-2026-54158
·
Publicado
2026-06-24
·
Atualizado
2026-07-30
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.0
Description
O renderizador de células de visualização de atributos
genAVValueHTML não sanitiza adequadamente o conteúdo das células nos ramos de texto, url, telefone e mAsset. Isso permite que um invasor com acesso de gravação a um espaço de trabalho sincronizado injete cargas maliciosas nos valores das células. Quando a vítima abre o painel de atributos do bloco, a carga rompe a tag circundante para executar JavaScript arbitrário. Em instalações de desktop Electron, onde o renderizador opera com nodeIntegration:true, esse Cross-Site Scripting (XSS) pode ser escalado para Execução Remota de Código (RCE) na máquina hospedeira via require('child process'). O problema persiste porque o kernel não escapa os dados na entrada e não há proteção equivalente ao html.EscapeAttrVal para atributos IAL de bloco em kernel/model/blockial.go:261.Recommendations
Atualizar para a versão 3.7.0.
Exploit
Correção
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siyuan