PT-2026-85479 · Siyuan · Siyuan

·

CVE-2026-85579

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.2
Description Um problema de divulgação de informações existe no endpoint POST '/api/transactions/undoState' acessível ao leitor. O endpoint retorna a lista peekMutatedRootIDs da pilha global de undo-log para um root ID fornecido pelo chamador sem aplicar a filtragem de visibilidade de acesso de publicação. Um leitor autenticado que conheça o root ID de um documento visível pode obter os root IDs internos de outros documentos, incluindo privados ou não publicados, que foram modificados na mesma transação entre documentos. Isso expõe identificadores internos e relacionamentos entre documentos, embora os conteúdos do corpo dos documentos não sejam expostos diretamente.
Recommendations Atualizar para a versão 3.8.2.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85579
GHSA-6GF8-Q9CH-W732

Produtos afetados

Siyuan