PT-2026-71237 · Siyuan · Siyuan
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Description
Existe um problema onde o software falha ao filtrar o conteúdo de blocos incorporados com base nas permissões de acesso de publicação. Embora o bloco solicitado inicialmente seja verificado quanto à autorização, os blocos recuperados via consultas de incorporação (transclusão) são inseridos no DOM retornado sem qualquer verificação de acesso. Isso permite que um leitor anônimo ou um usuário com um token de leitor de publicação leia conteúdos de documentos que estejam ocultos, proibidos ou protegidos por senha, desde que solicitem um bloco legitimamente publicado que contenha uma consulta de incorporação que corresponda a esses documentos privados.
API Endpoints:
- '/api/block/getBlockDOMWithEmbed'
- '/api/block/getBlockDOMsWithEmbed'
Vulnerable Parameters or Variables:
idids
Function Names:
resolveEmbedContentInBox()
Recommendations
Atualize o SiYuan para a versão 3.7.4 ou posterior.
Como medida paliativa temporária, evite publicar documentos que contenham consultas de incorporação que abrangam áreas sensíveis ou protegidas por senha do espaço de trabalho.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan