PT-2026-71251 · Siyuan · Siyuan
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Descrição
Existe uma falha de bypass de autenticação na função
CheckAuth() do kernel. O sistema concede a função RoleAdministrator a qualquer requisição em que o RemoteAddr seja o endereço de loopback (127.0.0.1) para endpoints específicos, incluindo /api/system/exit, getNetwork, getWorkspaceInfo, /assets/* e /export/*. Este bypass ocorre fora do portão de código de autenticação de acesso, o que significa que permanece eficaz mesmo que um código de autenticação de acesso esteja configurado. Quando um proxy reverso de porta fixa encaminha requisições para o kernel via loopback sem um token de autenticação e sem proxies confiáveis configurados, o kernel percebe o RemoteAddr como 127.0.0.1. Se este proxy estiver vinculado a uma interface de rede, um invasor remoto não autenticado poderá potencialmente obter acesso de administrador aos endpoints afetados, embora este comportamento específico de encaminhamento remoto tenha sido identificado apenas via inspeção de código e não reproduzido de ponta a ponta.Recomendações
Atualize para a versão 3.7.4 ou posterior.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan