„`html
CVE-2026-72810: SiYuan WebSocket Publish-Boundary Bypass
Zusammenfassung
SiYuan-Versionen vor v3.7.4 enthalten eine kritische Authentifizierungslücke im WebSocket-Broadcast-Mechanismus. Diese ermöglicht es unauthentifizierten Angreifern, ungefilter auf veröffentlichte Inhalte zuzugreifen, einschließlich passwortgeschützter und verbotener Dokumente. Die Schwachstelle wird mit einem CVSS-Score von 8.6 (High) bewertet.
Betroffene Systeme
Betroffene Versionen: SiYuan < v3.7.4
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Nein
Technische Details
Die Schwachstelle liegt in der WebSocket-Implementierung der Publish-Funktion. Der Server validiert die Authentifizierung nicht ausreichend bei der WebSocket-Verbindungsaufstellung. Nachdem eine Verbindung zur Publish-Surface etabliert wurde, erhält der Client automatisch alle Broadcast-Events in Echtzeit.
Angriffsablauf:
- Angreifer stellt WebSocket-Verbindung zur Publish-Oberfläche her
- Keine Authentifizierung erforderlich
- Passive Überwachung aller Inhaltsänderungen
- Zugriff auf geschĂĽtzte Dokumente ohne Berechtigung
Dies ermöglicht Datenabflussverluste und Offenlegung vertraulicher Informationen.
Empfohlene Massnahmen
- Sofortige Aktion: Upgrade auf SiYuan v3.7.4 oder höher durchführen
- Netzwerksegmentierung: WebSocket-Ports einschränken und monitoren
- WAF-Regeln: Verdächtige WebSocket-Verbindungen blockieren
- Audit-Logging: Alle Publish-Events protokollieren und prĂĽfen
- Authentifizierung: Zusätzliche Authentifizierungsebenen implementieren
Bewertung
CVSS Score: 8.6 (High)
Patch-Status: Kein Patch vorhanden zum Zeitpunkt der Veröffentlichung
Priorität: Kritisch – Sofort upgraden auf patched Version
„`