„`html
Zusammenfassung
SiYuan vor Version 3.8.1 enthält eine Stored Cross-Site Scripting (XSS) Schwachstelle in der confirmDialog() Funktion. Die Vulnerability ermöglicht es Angreifern, über manipulierte Bazaar-Pakete mit HTML- und JavaScript-Payloads in Paketnamen und Notebook-Namen beliebigen Code im Browser von Benutzern auszuführen. Der Schweregrad wird mit High (CVSS 8.9) bewertet.
Betroffene Systeme
Betroffen sind alle SiYuan-Installationen vor Version 3.8.1. Die Vulnerability betrifft sowohl Windows-, macOS- als auch Linux-Systeme, auf denen SiYuan installiert ist. Besonders gefährdet sind Benutzer, die regelmäßig Pakete aus dem Bazaar installieren oder mit verschlüsselten Notebooks arbeiten.
Technische Details
Die Schwachstelle liegt in der unsicheren Verarbeitung von Benutzereingaben in der confirmDialog() Funktion. Paketnamen und Notebook-Namen werden direkt in innerHTML Zuweisungen interpoliert, ohne vorherige Escape-Kodierung durchzuführen. Ein Angreifer kann ein Bazaar-Paket mit HTML- oder JavaScript-Code im Namensfeld einreichen. Beim Deinstallieren von Paketen oder beim Entsperren verschlüsselter Notebooks wird der Dialog mit den ungeprüften Eingaben geladen, was zur Ausführung des injizieren Codes führt. Dies ermöglicht Session-Hijacking, Datendiebstahl oder weitere Kompromittierung der SiYuan-Installation.
Empfohlene Massnahmen
- Sofortiges Upgrade: Aktualisierung auf SiYuan 3.8.1 oder höher durchführen
- Vorsicht bei Paketen: Nur Pakete aus vertrauenswĂĽrdigen Quellen installieren
- Browser-Sicherheit: Content Security Policy (CSP) in der Konfiguration aktivieren, falls vorhanden
- Monitoring: Logs auf verdächtige Aktivitäten überprüfen
Bewertung
CVSS 8.9 (High): Die Schwachstelle bietet hohes Angriffspotential mit Netzwerkzugang und ermöglicht Code-Execution ohne Authentifizierung. Ein Patch ist derzeit nicht verfügbar – ein Update auf Version 3.8.1+ ist erforderlich.
„`