PT-2026-94358 · Siyuan · Siyuan
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.4
Description
Ocorre a falha na neutralização de rótulos de favoritos importados de arquivos de notebook durante a renderização na árvore de docas. Isso permite que atacantes criem arquivos de notebook .sy maliciosos contendo HTML não neutralizado em atributos de favoritos. Quando processados, esses atributos podem executar scripts no renderizador Electron, que possui acesso ao
child process, permitindo a execução remota de comandos.Recommendations
Atualize o SiYuan para a versão 3.8.4 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan