PT-2026-63973 · Siyuan · Siyuan
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.2
Description
Um invasor autenticado pode explorar um problema de traversal de caminho no endpoint
/export/temp/ dentro do manipulador serveExport (localizado em kernel/server/serve.go). A falha ocorre porque o ramo de curto-circuito deste manipulador une o caminho da requisição decodificado com util.TempDir sem realizar as verificações de segurança IsSubPath ou IsSensitivePath. Ao utilizar sequências de traversal codificadas em percentual, como %2e%2e (que é decodificado para ..), um invasor pode ignorar as proteções de arquivos sensíveis para ler arquivos arbitrários fora do diretório pretendido, incluindo arquivos do sistema como /etc/passwd, chaves SSH e arquivos .db e .log do workspace.Recommendations
Atualize o SiYuan para a versão 3.7.2 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan