PT-2026-99309 · Siyuan · Siyuan
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.4
Description
Existe um problema no endpoint 'setNotebookIcon' que permite que administradores autenticados realizem path traversal, uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web. Ao fornecer sequências de travessia de diretório no parâmetro
notebook, um invasor pode escapar do diretório de dados do workspace para criar árvores de diretórios arbitrárias e gravar arquivos conf.json em qualquer local acessível pelo processo do kernel.Recommendations
Atualize para a versão 3.8.4 ou posterior.
Evite usar o parâmetro
notebook no endpoint 'setNotebookIcon' até que a atualização seja aplicada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan