PT-2026-67403 · Siyuan · Siyuan
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.3
Descrição
Filtros de acesso de publicação insuficientes são aplicados aos endpoints de conteúdo '/api/ref/getBacklinkDoc' e '/api/ref/getBackmentionDoc'. Enquanto os endpoints de lista de backlinks filtram corretamente documentos proibidos de serem publicados, esses endpoints de conteúdo específicos exigem apenas autenticação via
CheckAuth. Isso permite que um leitor em modo de publicação, incluindo usuários anônimos se a Autenticação Básica estiver desativada, acesse esses endpoints diretamente usando o ID de um documento proibido. Consequentemente, um invasor pode recuperar o conteúdo DOM renderizado do documento e utilizá-lo como um oráculo de existência de referência para determinar se o documento referencia um bloco específico.Recomendações
Atualize o SiYuan para a versão 3.7.3 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan