PT-2026-99304 · Siyuan · Siyuan

·

CVE-2026-100633

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões 3.8.0 through 3.8.3
Description Um administrador autenticado usando o Agente interno ou o servidor MCP externo pode ignorar a lista de negação de arquivos de espaço de trabalho protegidos. Isso ocorre porque a guarda de caminho sensível util.IsForbiddenAbsPath() (invocada a partir de resolvePath()) é aplicada apenas à raiz permitida de operações recursivas e não a cada caminho descendente resolvido. Consequentemente, file.grep pode retornar linhas correspondentes de descendentes protegidos não ocultos, como conf/conf.json, chaves TLS, data/snippets/conf.json, data/templates/, data/.siyuan/publishAccess.json, internos do notebook .siyuan ou o log do kernel. Além disso, file.copy pode copiar descendentes protegidos para um caminho comum para recuperação via file.read, e unzip pode sobrescrever descendentes protegidos usando nomes de membros ZIP comuns e lexicalmente contidos. Como file.grep é classificado como uma ação segura, ele não requer confirmação por chamada, e os cartões de confirmação para file.copy e unzip exibem apenas os argumentos da raiz permitida.
Recommendations Atualizar para a versão 3.8.4.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100633
GHSA-9G6V-R3XF-673Q

Produtos afetados

Siyuan