PT-2026-71251 · Siyuan · Siyuan

·

CVE-2026-72809

·

Publicado

2026-08-12

·

Atualizado

2026-09-10

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Descrição Existe uma falha de bypass de autenticação na função CheckAuth() do kernel. O sistema concede a função RoleAdministrator a qualquer requisição em que o RemoteAddr seja o endereço de loopback (127.0.0.1) para endpoints específicos, incluindo /api/system/exit, getNetwork, getWorkspaceInfo, /assets/* e /export/*. Este bypass ocorre fora do portão de código de autenticação de acesso, o que significa que permanece eficaz mesmo que um código de autenticação de acesso esteja configurado. Quando um proxy reverso de porta fixa encaminha requisições para o kernel via loopback sem um token de autenticação e sem proxies confiáveis configurados, o kernel percebe o RemoteAddr como 127.0.0.1. Se este proxy estiver vinculado a uma interface de rede, um invasor remoto não autenticado poderá potencialmente obter acesso de administrador aos endpoints afetados, embora este comportamento específico de encaminhamento remoto tenha sido identificado apenas via inspeção de código e não reproduzido de ponta a ponta.
Recomendações Atualize para a versão 3.7.4 ou posterior.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72809
GHSA-3MP7-4RH5-JRV9
GHSA-8WX9-J7J5-H9VP
GO-2026-6386

Produtos afetados

Siyuan