PT-2026-67406 · Siyuan · Siyuan

·

CVE-2026-69084

·

Publicado

2026-08-03

·

Atualizado

2026-09-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.3
Description O endpoint '/api/search/searchEmbedBlock' passa uma instrução SQL fornecida pelo cliente diretamente para o manipulador de leitura e gravação siyuan.db sem restrições de instrução única, acesso somente leitura ou privilégios administrativos. O endpoint é protegido apenas pelo CheckAuth, permitindo o acesso através do token publish RoleReader ou por usuários anônimos quando a autenticação de publicação está desativada. Como o driver suporta stacked statements (a capacidade de executar múltiplos comandos SQL em uma única chamada), um invasor pode ler e modificar conteúdo em todos os notebooks de texto simples abertos, embora notebooks criptografados por caixa não sejam afetados.
Recommendations Atualize para a versão 3.7.3.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69084
GHSA-P2X7-4C4P-8WH6
GHSA-VH22-H7HF-WWW7
GO-2026-6377

Produtos afetados

Siyuan