PT-2026-79358 · Siyuan · Siyuan

·

CVE-2026-77086

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Administradores autenticados podem realizar path traversal utilizando sequências de travessia de diretório nos endpoints de instalação e desinstalação do Bazaar. Ao fornecer valores manipulados para o parâmetro packageName, um invasor com privilégios administrativos pode gravar arquivos arbitrários em qualquer local durante as operações de instalação ou excluir diretórios recursivamente durante as operações de desinstalação.
Recommendations Atualize para a versão 3.7.4 ou posterior. Evite usar o parâmetro packageName nos endpoints de instalação e desinstalação do Bazaar até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77086

Produtos afetados

Siyuan