PT-2026-67406 · Siyuan · Siyuan
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.3
Description
O endpoint '/api/search/searchEmbedBlock' passa uma instrução SQL fornecida pelo cliente diretamente para o manipulador de leitura e gravação
siyuan.db sem restrições de instrução única, acesso somente leitura ou privilégios administrativos. O endpoint é protegido apenas pelo CheckAuth, permitindo o acesso através do token publish RoleReader ou por usuários anônimos quando a autenticação de publicação está desativada. Como o driver suporta stacked statements (a capacidade de executar múltiplos comandos SQL em uma única chamada), um invasor pode ler e modificar conteúdo em todos os notebooks de texto simples abertos, embora notebooks criptografados por caixa não sejam afetados.Recommendations
Atualize para a versão 3.7.3.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan