PT-2026-94359 · Siyuan · Siyuan
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.4
Description
O software renderiza títulos de documentos como HTML na árvore do dock de backlinks sem escapar caracteres de marcação. Isso permite que atacantes definam títulos maliciosos por meio da API de renomeação ou notebooks manipulados para executar scripts no renderizador Electron. Como o renderizador tem acesso ao
child process, isso pode levar à execução remota de comandos.Recommendations
Atualize para a versão 3.8.4 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan