„`html
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle in SiYuan (CVE-2026-69084) ermöglicht es nicht authentifizierten Angreifern, beliebige SQL-Befehle gegen die zentrale Datenbank auszuführen. Der Endpoint /api/search/searchEmbedBlock validiert Benutzereingaben nicht ausreichend und leitet SQL-Statements direkt an den Datenbankhandle weiter. Dies ermöglicht Datenlecks und Datenverfälschung über alle unverschlüsselten Notebooks hinweg.
Betroffene Systeme
SiYuan-Versionen bis einschließlich v3.7.2 sind betroffen. Das Note-Taking-System wird lokal und in privaten Cloud-Umgebungen eingesetzt. Benutzer mit älteren Versionen müssen sofortige Maßnahmen ergreifen.
Technische Details
Der vulnerable Endpoint /api/search/searchEmbedBlock akzeptiert Suchanfragen, die direkt als SQL-Statements verarbeitet werden. Die Authentifizierungsprüfung erfolgt nur mittels CheckAuth, was dem schwachen RoleReader-Token entspricht. Durch SQL-Stacking (stacked queries) können Angreifer mehrere Statements sequenziell ausführen.
Kritische Faktoren:
- Keine Input-Validierung oder Parameterisierung
- Read-Write-Zugriff auf siyuan.db ohne Einschränkungen
- Erreichbar fĂĽr RoleReader-Token und unauthentifizierte Benutzer
- Zugriff auf alle unverschlĂĽsselten Notebooks (cleartext)
Empfohlene Massnahmen
SofortmaĂźnahmen:
- Update auf SiYuan v3.7.3 oder höher durchführen
- Netzwerksegmentierung: Zugriff auf SiYuan-Instanzen beschränken
- Publish-Authentifizierung aktivieren, falls deaktiviert
- RoleReader-Token invalidieren und neu generieren
Präventivmaßnahmen:
- DatenbankverschlĂĽsselung (per-box encryption) nutzen
- Regelmäßige Sicherheitsaudits durchführen
- Web Application Firewall (WAF) implementieren
Bewertung
CVSS 10.0 (Critical) – Maximales Risiko. Unbegrenzter Netzwerkzugriff, keine Authentifizierung erforderlich, vollständige Kompromittierung vertraulicher Daten möglich. Sofortiges Handeln notwendig.
„`