PT-2026-71981 · Siyuan · Siyuan

·

CVE-2026-72811

·

Publicado

2026-08-14

·

Atualizado

2026-09-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Um problema de injeção de SQL existe na consulta de pesquisa de backlinks/menções em kernel/model/backlink.go. A aplicação concatena metadados de blocos armazenados (título, nome, alias, texto âncora) e uma palavra-chave fornecida pelo cliente em uma instrução SQL MATCH/search, escapando apenas caracteres de aspas duplas e falhando em escapar aspas simples. Uma aspa simples na palavra-chave do cliente ou nos metadados do documento armazenado permite que um invasor saia da literal de string. Como a consulta utiliza um driver capaz de empilhamento de instruções (statement-stacking) no manipulador de leitura e gravação principal siyuan.db, um invasor pode executar SQL arbitrário, permitindo acesso de leitura e gravação não autorizado entre notebooks. Isso é acessível por usuários anônimos ou aqueles com permissões RoleReader na superfície de publicação.
Recommendations Atualizar para a versão 3.7.4.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72811
GHSA-P8CP-78HP-WMQ8
GHSA-Q2VG-7QGX-X5FC
GO-2026-6402

Produtos afetados

Siyuan