PT-2026-99304 · Siyuan · Siyuan
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões 3.8.0 through 3.8.3
Description
Um administrador autenticado usando o Agente interno ou o servidor MCP externo pode ignorar a lista de negação de arquivos de espaço de trabalho protegidos. Isso ocorre porque a guarda de caminho sensível
util.IsForbiddenAbsPath() (invocada a partir de resolvePath()) é aplicada apenas à raiz permitida de operações recursivas e não a cada caminho descendente resolvido. Consequentemente, file.grep pode retornar linhas correspondentes de descendentes protegidos não ocultos, como conf/conf.json, chaves TLS, data/snippets/conf.json, data/templates/, data/.siyuan/publishAccess.json, internos do notebook .siyuan ou o log do kernel. Além disso, file.copy pode copiar descendentes protegidos para um caminho comum para recuperação via file.read, e unzip pode sobrescrever descendentes protegidos usando nomes de membros ZIP comuns e lexicalmente contidos. Como file.grep é classificado como uma ação segura, ele não requer confirmação por chamada, e os cartões de confirmação para file.copy e unzip exibem apenas os argumentos da raiz permitida.Recommendations
Atualizar para a versão 3.8.4.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan