PT-2026-76603 · Siyuan · Siyuan

·

CVE-2026-74867

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Um problema de falsificação de solicitação cross-site (CSRF) existe no ramo de autenticação de cookie de sessão da função CheckAuth(). O sistema falha ao realizar a validação de Origin ou Referer e não define um atributo SameSite explícito nos cookies de sessão. Isso permite que atacantes criem páginas web maliciosas que executam ações não autorizadas em nome de usuários autenticados ao enviar solicitações com cookies de sessão válidos, explorando a dependência das políticas SameSite padrão do navegador em vez de proteções impostas pelo servidor.
Recommendations Atualize para a versão 3.7.4 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74867

Produtos afetados

Siyuan