PT-2026-83086 · Siyuan · Siyuan
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.1
Description
Existe uma falha de server-side request forgery (SSRF) nas ferramentas de agente
http request e web fetch. O problema ocorre porque a resolução de DNS é realizada apenas durante a fase de guarda, sem validar a resolução no momento da conexão. Isso permite que atacantes utilizem DNS rebinding—uma técnica onde um servidor DNS altera o endereço IP associado a um nome de domínio entre a verificação inicial e a conexão real—para burlar as defesas. Ao fornecer um IP público durante a resolução de guarda e um IP privado ou de metadados durante a resolução de conexão, um atacante pode acessar serviços internos e metadados de instâncias em nuvem.Recommendations
Atualizar para a versão 3.8.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan