PT-2026-72009 · Siyuan · Siyuan

·

CVE-2026-73048

·

Publicado

2026-08-14

·

Atualizado

2026-08-26

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Descrição Um problema de divulgação de informações existe no endpoint 'getRefIDsByFileAnnotationID'. O sistema retorna identificadores de bloco que citam anotações de PDF sem aplicar a filtragem de acesso de publicação. Isso permite que invasores extraiam identificadores de bloco de documentos restritos ao fornecer identificadores de anotação visíveis em páginas publicadas, revelando relacionamentos de citação em níveis proibidos e protegidos por senha.
Recomendações Atualize o SiYuan para a versão 3.7.4 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint 'getRefIDsByFileAnnotationID'.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73048

Produtos afetados

Siyuan