PT-2026-85007 · Siyuan · Siyuan

·

CVE-2026-85175

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.2
Descrição Uma lista de bloqueio incompleta na função IsForbiddenAbsPath() (kernel/util/path guard.go) não restringe o acesso à chave privada TLS (conf/key.pem) e à chave privada CA (conf/ca.key) dentro do diretório conf/. Como o manipulador getFile ignora a lista de bloqueio para usuários com privilégios de RoleAdministrator, e todos os usuários autenticados recebem essa função, qualquer usuário ou cliente em uma instância padrão sem código de autenticação pode recuperar essas chaves privadas através do endpoint 'POST /api/file/getFile'. Em implantações com TLS habilitado, isso permite a descriptografia de tráfego HTTPS capturado e a falsificação de certificados confiados por clientes que importaram a CA do software.
Recomendações Atualize para a versão 3.8.2. Restrinja o acesso ao endpoint 'POST /api/file/getFile' para minimizar o risco de recuperação de chaves privadas.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85175
GHSA-4WWP-F6GW-6QM5

Produtos afetados

Siyuan