PT-2026-3496 · Siyuan · Siyuan

Abdoghazy2015

+1

·

Publicado

2026-01-19

·

Atualizado

2026-02-06

·

CVE-2026-23850

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do SiYuan anteriores à 3.5.4
Descrição A funcionalidade de markdown no SiYuan permite renderização de HTML no lado do servidor sem restrições, o que pode levar à leitura arbitrária de arquivos (LFD) e Falsificação de Solicitação do Lado do Servidor (SSRF). Este problema ocorre porque o parâmetro markdown é passado para a função model.CreateWithMarkdown sem a devida sanitização. A entrada é então passada para luteEngine.Md2BlockDOM(md, false) também sem sanitização. Um atacante pode explorar isso para ler arquivos sensíveis do sistema e potencialmente acessar hosts internos via SSRF. Um exploit de prova de conceito (PoC) está disponível.
Recomendações Atualize o SiYuan para a versão 3.5.4 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23850
GHSA-CV54-7WV7-QXCW
GO-2026-4347
SUSE-SU-2026:0403-1

Produtos afetados

Siyuan