„`html
CVE-2026-69083: Kritische SQL-Injection in SiYuan
Zusammenfassung
SiYuan-Versionen vor v3.7.3 enthalten kritische SQL-Injection-Schwachstellen im Endpunkt fullTextSearchAssetContent. Diese Sicherheitslücke ermöglicht unauthentifizierten Angreifern und Trägern von veröffentlichten RoleReader-Tokens die Ausführung beliebiger SQL-Befehle auf der read-write Asset-Content-Datenbank.
Betroffene Systeme
- SiYuan < v3.7.3
- Alle Installationen mit aktiviertem
fullTextSearchAssetContent-Endpunkt - Systeme mit veröffentlichten RoleReader-Tokens
Technische Details
Schwachstelle: Der fullTextSearchAssetContent-Endpunkt validiert und escaped Methodenparameter nicht korrekt. Angreifer können REGEXP-Klauseln sowie ungesäuberte Eingabeparameter nutzen, um SQL-Injection-Payloads einzuschleusen.
Angriffsvektor: Netzwerk-basiert, keine Authentifizierung erforderlich. RoleReader-Token ermöglichen zusätzliche Exploitation.
Auswirkungen: Vollständiger Datenbankzugriff mit Read-Write-Berechtigung, einschließlich:
- Abfrage sensibel Daten ĂĽber Notebook-Grenzen hinweg
- Manipulation oder Löschung von Datenbankeinträgen
- Potenzielle CodeausfĂĽhrung durch Datenbank-Funktionen
Empfohlene Massnahmen
- Sofortige Aktualisierung: Upgrade auf SiYuan v3.7.3 oder höher
- Zugriffskontrolle: RoleReader-Token nur bei absoluter Notwendigkeit veröffentlichen
- Netzwerk-Segmentierung: Endpunkt durch Firewall-Regeln einschränken
- Logging überwachen: Verdächtige SQL-Anfragen in Logs prüfen
- Datenbank-Backup: Aktuelle Backups vor Patch erstellen
Bewertung
CVSS v3.1 Score: 10.0 (Critical)
Maximale Kritikalität aufgrund von fehlender Authentifizierung, Netzwerk-Erreichbarkeit und uneingeschränktem Datenbankzugriff. Patch-Status: Noch nicht veröffentlicht.
„`