„`html
Zusammenfassung
CVE-2026-73056 beschreibt eine kritische Authentifizierungsschwachstelle in SiYuan vor Version 3.7.4. Die CheckAuth()-Middleware ermöglicht unbegrenzte automatisierte Brute-Force-Angriffe auf API-Token ohne Schutzmaßnahmen wie CAPTCHA oder Account-Lockout. Erfolgreiche Angreifer erlangen vollständige Administrator-Privilegien.
Betroffene Systeme
Vulnerable Versionen: SiYuan < 3.7.4
Angriffsvektor: Network (Remote)
Authentifizierung erforderlich: Nein
Benutzerinteraktion: Keine
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung der CheckAuth()-Middleware. Das System akzeptiert API-Token über zwei Kanäle:
- Authorization-Header (Token/Bearer-Format)
- Query-Parameter (?token=)
Beide Authentifizierungspfade umgehen die implementierten Sicherheitsmechanismen (NeedCaptcha/WrongAuthCount). Damit fehlt der Schutz gegen wiederholte Authentifizierungsversuche vollständig.
Angreifer können damit Wörterbuchattacken oder Brute-Force-Attacken gegen kurze oder schwache Token durchführen. Besonders kritisch: Bei erfolgreicher Authentifizierung wird RoleAdministrator-Zugriff gewährt, ermöglicht willkürliche Dateivorgänge und direkte SQL-Queries.
CVSS 9.8: Kritisch – hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit; niedriger Angriffsaufwand.
Empfohlene MaĂźnahmen
- Sofort: SiYuan-Instanzen auf Netzwerk-Level beschränken; API-Zugriff nur von vertrauenswürdigen IPs erlauben
- Token-Management: Starke, zufällige Tokens (mind. 32 Zeichen) konfigurieren
- Monitoring: Fehlgeschlagene Authentifizierungsversuche protokollieren und analysieren
- Update: Auf Version 3.7.4 oder höher upgraden sobald verfügbar
- Workaround: Bis zum Update – API-Token mit Rate-Limiting auf Reverse-Proxy-Ebene schützen
Bewertung
CVSS Score: 9.8 (Critical)
Patch-Status: Nicht verfĂĽgbar
Dringlichkeit: Sehr hoch – sofortige Maßnahmen erforderlich
Die fehlende Authentifizierungs-Rate-Limiting stellt eine kritische Kontrolllücke dar. Betroffene Systeme sollten sofort isoliert oder mit zusätzlichen Schutzmaßnahmen versehen werden.
„`