PT-2026-95370 · Siyuan · Siyuan

CVE-2026-93591

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.3
Description Um problema de injeção de SQL existe na função query2Stmt() dentro de graph.go. A falha ocorre porque os valores de tags são concatenados diretamente em literais de string SQL sem a neutralização de aspas simples. Um leitor em modo de publicação ou um visitante anônimo pode explorar isso utilizando tags span HTML inline através do endpoint 'getGraph' para executar consultas arbitrárias no banco de dados de leitura e gravação e exfiltrar dados privados entre notebooks.
Recommendations Atualize para a versão 3.8.3 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93591
GHSA-5RWV-4J4C-F954

Produtos afetados

Siyuan