PT-2026-67403 · Siyuan · Siyuan

·

CVE-2026-68586

·

Publicado

2026-08-03

·

Atualizado

2026-09-10

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.3
Descrição Filtros de acesso de publicação insuficientes são aplicados aos endpoints de conteúdo '/api/ref/getBacklinkDoc' e '/api/ref/getBackmentionDoc'. Enquanto os endpoints de lista de backlinks filtram corretamente documentos proibidos de serem publicados, esses endpoints de conteúdo específicos exigem apenas autenticação via CheckAuth. Isso permite que um leitor em modo de publicação, incluindo usuários anônimos se a Autenticação Básica estiver desativada, acesse esses endpoints diretamente usando o ID de um documento proibido. Consequentemente, um invasor pode recuperar o conteúdo DOM renderizado do documento e utilizá-lo como um oráculo de existência de referência para determinar se o documento referencia um bloco específico.
Recomendações Atualize o SiYuan para a versão 3.7.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68586
GHSA-2MMH-4RF8-7XG6
GHSA-36V8-MPJM-8J5R
GO-2026-6379

Produtos afetados

Siyuan