PT-2026-85007 · Siyuan · Siyuan
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.2
Descrição
Uma lista de bloqueio incompleta na função
IsForbiddenAbsPath() (kernel/util/path guard.go) não restringe o acesso à chave privada TLS (conf/key.pem) e à chave privada CA (conf/ca.key) dentro do diretório conf/. Como o manipulador getFile ignora a lista de bloqueio para usuários com privilégios de RoleAdministrator, e todos os usuários autenticados recebem essa função, qualquer usuário ou cliente em uma instância padrão sem código de autenticação pode recuperar essas chaves privadas através do endpoint 'POST /api/file/getFile'. Em implantações com TLS habilitado, isso permite a descriptografia de tráfego HTTPS capturado e a falsificação de certificados confiados por clientes que importaram a CA do software.Recomendações
Atualize para a versão 3.8.2.
Restrinja o acesso ao endpoint 'POST /api/file/getFile' para minimizar o risco de recuperação de chaves privadas.
Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan