PT-2026-33210 · Siyuan · Siyuan
CVE-2026-40318
·
Publicado
2026-04-10
·
Atualizado
2026-07-30
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H |
Name of the Vulnerable Software and Affected Versions
SiYuan versões anteriores a 3.6.4
Description
O endpoint '/api/av/removeUnusedAttributeView' constrói um caminho de sistema de arquivos usando o parâmetro
id controlado pelo usuário sem validação ou imposição de limites de caminho. Isso permite que um invasor injete sequências de travessia de caminho, como '../', para escapar do diretório pretendido e excluir arquivos .json arbitrários no servidor, incluindo arquivos de configuração global e metadados do espaço de trabalho. Travessia de caminho (path traversal) é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
Atualizar para a versão 3.6.4.
Como medida paliativa temporária, evite usar o parâmetro
id no endpoint '/api/av/removeUnusedAttributeView' até que a atualização seja aplicada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan