PT-2026-99309 · Siyuan · Siyuan

·

CVE-2026-100638

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.4
Description Existe um problema no endpoint 'setNotebookIcon' que permite que administradores autenticados realizem path traversal, uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web. Ao fornecer sequências de travessia de diretório no parâmetro notebook, um invasor pode escapar do diretório de dados do workspace para criar árvores de diretórios arbitrárias e gravar arquivos conf.json em qualquer local acessível pelo processo do kernel.
Recommendations Atualize para a versão 3.8.4 ou posterior. Evite usar o parâmetro notebook no endpoint 'setNotebookIcon' até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100638
GHSA-6H8X-6MPH-7438

Produtos afetados

Siyuan