PT-2026-52111 · Siyuan · Siyuan

CVE-2026-54158

·

Publicado

2026-06-24

·

Atualizado

2026-07-30

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.0
Description O renderizador de células de visualização de atributos genAVValueHTML não sanitiza adequadamente o conteúdo das células nos ramos de texto, url, telefone e mAsset. Isso permite que um invasor com acesso de gravação a um espaço de trabalho sincronizado injete cargas maliciosas nos valores das células. Quando a vítima abre o painel de atributos do bloco, a carga rompe a tag circundante para executar JavaScript arbitrário. Em instalações de desktop Electron, onde o renderizador opera com nodeIntegration:true, esse Cross-Site Scripting (XSS) pode ser escalado para Execução Remota de Código (RCE) na máquina hospedeira via require('child process'). O problema persiste porque o kernel não escapa os dados na entrada e não há proteção equivalente ao html.EscapeAttrVal para atributos IAL de bloco em kernel/model/blockial.go:261.
Recommendations Atualizar para a versão 3.7.0.

Exploit

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54158
GHSA-5XFX-XJ4H-5P7R
GO-2026-5957
OPENSUSE-SU-2026:21483-1

Produtos afetados

Siyuan