PT-2026-63973 · Siyuan · Siyuan

·

CVE-2026-65607

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.2
Description Um invasor autenticado pode explorar um problema de traversal de caminho no endpoint /export/temp/ dentro do manipulador serveExport (localizado em kernel/server/serve.go). A falha ocorre porque o ramo de curto-circuito deste manipulador une o caminho da requisição decodificado com util.TempDir sem realizar as verificações de segurança IsSubPath ou IsSensitivePath. Ao utilizar sequências de traversal codificadas em percentual, como %2e%2e (que é decodificado para ..), um invasor pode ignorar as proteções de arquivos sensíveis para ler arquivos arbitrários fora do diretório pretendido, incluindo arquivos do sistema como /etc/passwd, chaves SSH e arquivos .db e .log do workspace.
Recommendations Atualize o SiYuan para a versão 3.7.2 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65607
GHSA-GW25-M53R-QH88

Produtos afetados

Siyuan