PT-2026-71981 · Siyuan · Siyuan
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Description
Um problema de injeção de SQL existe na consulta de pesquisa de backlinks/menções em
kernel/model/backlink.go. A aplicação concatena metadados de blocos armazenados (título, nome, alias, texto âncora) e uma palavra-chave fornecida pelo cliente em uma instrução SQL MATCH/search, escapando apenas caracteres de aspas duplas e falhando em escapar aspas simples. Uma aspa simples na palavra-chave do cliente ou nos metadados do documento armazenado permite que um invasor saia da literal de string. Como a consulta utiliza um driver capaz de empilhamento de instruções (statement-stacking) no manipulador de leitura e gravação principal siyuan.db, um invasor pode executar SQL arbitrário, permitindo acesso de leitura e gravação não autorizado entre notebooks. Isso é acessível por usuários anônimos ou aqueles com permissões RoleReader na superfície de publicação.Recommendations
Atualizar para a versão 3.7.4.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan