„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-68584 betrifft SiYuan-Versionen vor v3.7.3 und ermöglicht es unauthentifizierten Angreifern, passwortgeschützte Dokumente vollständig auszulesen. Die Vulnerability basiert auf einer Authentifizierungsumgehung in der Publish-Mode-Funktionalität, bei der mehrere Content-Endpoints keine Passwortvalidierung durchführen, obwohl der primäre getDoc-Endpoint geschützt ist.
Betroffene Systeme
Folgende Systeme sind vulnerabel:
- SiYuan vor Version 3.7.3
- Installationen mit aktiviertem Publish Mode
- Systeme mit passwortgeschĂĽtzten Dokumenten
Technische Details
Die Vulnerability nutzt eine Inkonsistenz in der Authentifizierungslogik aus. Während der getDoc-Endpoint eine Passwortprüfung durchführt, sind folgende Endpoints ungeschützt:
- getHeadingChildrenDOM
- getHeading*Transaction
- getBacklinkDoc
Angreifer können interne Block-IDs über lesbare Endpoints extrahieren und diese anschließend an ungeschützten Content-Endpoints verwenden, um den Passwortschutz zu umgehen. Dadurch wird der vollständige Dokumentinhalt offengelegt.
Empfohlene Massnahmen
- Sofortmassnahme: Upgrade auf SiYuan v3.7.3 oder höher durchführen
- Interim: Publish Mode deaktivieren, falls nicht erforderlich
- Monitoring: Zugriffslogs auf verdächtige Anfragen zu den genannten Endpoints überprüfen
- Netzwerk: Beschränkung des Zugriffs auf SiYuan-Instanzen auf vertrauenswürdige Quellen implementieren
Bewertung
CVSS-Score: 8.6 (High)
Angriffsvektor: Network
Komplexität: Niedrig
Patch-Status: Nicht verfĂĽgbar
Die Vulnerability ermöglicht unkomplizierte Remote-Angriffe ohne Authentifizierung. Die Priorisierung eines Patches ist dringend erforderlich.
„`