„`html
CVE-2026-69086: Path Traversal in SiYuan Knowledge Management System
Zusammenfassung
Eine kritische Path-Traversal-Schwachstelle in SiYuan-Versionen vor v3.7.3 ermöglicht es authentifizierten Benutzern und unter bestimmten Bedingungen anonymen Clients, auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen. Die fehlende Validierung des avID-Parameters in Attribute-View-Read-Endpunkten ermöglicht die Offenlegung von Datenbankdateien mit erhöhtem Scoping.
Betroffene Systeme
- SiYuan Knowledge Management System
- Versionen: vor v3.7.3
- Anfälligkeit: Cross-Platform (Windows, Linux, macOS)
Angriffsvektor: Network | Authentifizierung: Erforderlich oder deaktiviert
Technische Details
Die Schwachstelle liegt in der unzureichenden Input-Validierung des Parameters „avID“ auf allen Code-Pfaden der Attribute-View-Read-Endpunkte. Angreifer können manipulierte Traversal-Sequenzen (z.B. „../../../“) konstruieren, um das Storage-Verzeichnis zu verlassen.
Angriffsszenarien:
- Authentifizierte Benutzer mit RoleReader-Berechtigung
- Anonyme Clients bei deaktivierter Publish-Authentifizierung
Durch diese Methode können Angreifer JSON-Dateien aus anderen Datenbankbereichen lesen und sensible Daten offenlegen.
Empfohlene Massnahmen
- Sofort-Update: Upgrade auf SiYuan v3.7.3 oder höher durchführen
- Publish-Authentifizierung: Aktivieren Sie Authentifizierungsmechanismen für öffentliche Instanzen
- Zugriffskontrolle: Implementieren Sie strikte Berechtigungsverwaltung
- Input-Validierung: Whitelist-basierte Überprüfung von Parametern
- Monitoring: Protokollieren Sie verdächtige Attribute-View-Anfragen
Bewertung
CVSS-Score: 7.7 (High)
Patch-Status: Kein offizieller Patch verfügbar – Update ist erforderlich
Diese Schwachstelle stellt ein erhebliches Risiko für die Datenkonfidenzialität dar und sollte mit hoher Priorität adressiert werden.
„`