PT-2026-83086 · Siyuan · Siyuan

·

CVE-2026-82234

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.1
Description Existe uma falha de server-side request forgery (SSRF) nas ferramentas de agente http request e web fetch. O problema ocorre porque a resolução de DNS é realizada apenas durante a fase de guarda, sem validar a resolução no momento da conexão. Isso permite que atacantes utilizem DNS rebinding—uma técnica onde um servidor DNS altera o endereço IP associado a um nome de domínio entre a verificação inicial e a conexão real—para burlar as defesas. Ao fornecer um IP público durante a resolução de guarda e um IP privado ou de metadados durante a resolução de conexão, um atacante pode acessar serviços internos e metadados de instâncias em nuvem.
Recommendations Atualizar para a versão 3.8.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82234
GHSA-X8GV-G2G3-65FJ

Produtos afetados

Siyuan