PT-2026-76603 · Siyuan · Siyuan
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Description
Um problema de falsificação de solicitação cross-site (CSRF) existe no ramo de autenticação de cookie de sessão da função
CheckAuth(). O sistema falha ao realizar a validação de Origin ou Referer e não define um atributo SameSite explícito nos cookies de sessão. Isso permite que atacantes criem páginas web maliciosas que executam ações não autorizadas em nome de usuários autenticados ao enviar solicitações com cookies de sessão válidos, explorando a dependência das políticas SameSite padrão do navegador em vez de proteções impostas pelo servidor.Recommendations
Atualize para a versão 3.7.4 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan