PT-2026-33210 · Siyuan · Siyuan

CVE-2026-40318

·

Publicado

2026-04-10

·

Atualizado

2026-07-30

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H
Name of the Vulnerable Software and Affected Versions SiYuan versões anteriores a 3.6.4
Description O endpoint '/api/av/removeUnusedAttributeView' constrói um caminho de sistema de arquivos usando o parâmetro id controlado pelo usuário sem validação ou imposição de limites de caminho. Isso permite que um invasor injete sequências de travessia de caminho, como '../', para escapar do diretório pretendido e excluir arquivos .json arbitrários no servidor, incluindo arquivos de configuração global e metadados do espaço de trabalho. Travessia de caminho (path traversal) é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualizar para a versão 3.6.4. Como medida paliativa temporária, evite usar o parâmetro id no endpoint '/api/av/removeUnusedAttributeView' até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40318
GHSA-VW86-C94W-V3X4
GO-2026-5679
OPENSUSE-SU-2026:21483-1

Produtos afetados

Siyuan