PT-2026-71249 · Siyuan · Siyuan
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Description
Existe um problema em colunas de modelo de visualização de atributos que expõem a função
queryBlocks(). Esta função executa SQL bruto usando substituição de string em vez de consultas parametrizadas, resultando em uma injeção de SQL de segunda ordem. Um invasor pode distribuir documentos ou pacotes maliciosos contendo colunas de modelo manipuladas. Quando estes são importados e renderizados, SQL arbitrário é executado no kernel da vítima, permitindo acesso de leitura e gravação em todos os notebooks.Recommendations
Atualize para a versão 3.7.4 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siyuan