PT-2026-85482 · Siyuan · Siyuan

·

CVE-2026-85582

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.2
Description O manipulador de Basic Auth do publish-service contém um problema de criação de sessão ilimitada. Atacantes autenticados podem se autenticar repetidamente usando credenciais válidas para gerar entradas de sessão persistentes que carecem de limites de capacidade ou expiração. Isso leva ao crescimento contínuo da memória do processo, resultando em negação de serviço.
Recommendations Atualize para a versão 3.8.2 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85582
GHSA-F4VJ-PPP2-5HG4

Produtos afetados

Siyuan