PT-2026-83580 · Siyuan · Siyuan
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.1
Descrição
Ocorre a falha na neutralização (escaping) adequada dos campos de nome do bloco, alias e memo nas funções de renderização de dicas (hint), backlinks e breadcrumbs. Isso permite que um invasor insira tags HTML ou scripts no nome de um bloco, que são executados quando outro usuário visualiza documentos que referenciam ou exibem esse bloco.
Recomendações
Atualize para a versão 3.8.1 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan