PT-2026-33376 · Siyuan · Siyuan
Publicado
2026-03-14
·
Atualizado
2026-04-17
·
CVE-2026-40922
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
SiYuan versões 3.6.1 a 3.6.3
Description
Existe um problema na renderização do README do bazaar onde o sanitizador HTML Lute não bloqueia tags iframe e não filtra efetivamente atributos
srcdoc que contenham HTML bruto. Um autor malicioso de pacote do bazaar pode incluir um iframe com um atributo srcdoc contendo scripts incorporados em seu README. Quando os usuários visualizam o pacote na interface do marketplace, o payload é executado no contexto do Electron com privilégios totais do aplicativo, permitindo a execução de código arbitrário na máquina do usuário.Recommendations
Atualizar para a versão 3.6.4.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan