„`html
CVE-2026-77086: Kritische Path-Traversal-Schwachstelle in SiYuan
Zusammenfassung
SiYuan-Versionen vor v3.7.4 weisen eine kritische Validierungslücke in den Bazaar-Endpoints auf. Die fehlende Validierung des packageName-Parameters ermöglicht authentifizierten Administratoren, Verzeichnistraversierungsangriffe durchzuführen. Dies führt zu unkontrolliertem Dateischreiben und Verzeichnislöschungen auf dem betroffenen System.
Betroffene Systeme
- SiYuan vor Version 3.7.4
- Alle Plattformen (Windows, Linux, macOS)
- Betroffen sind Installationen mit aktiviertem Bazaar-Feature
Technische Details
Schwachstellentyp: Directory Traversal (CWE-22)
Die Schwachstelle existiert in den Bazaar-Endpoints für Paketinstallation und -deinstallation. Der packageName-Parameter wird nicht ordnungsgemäß validiert, wodurch Sequenzen wie ../ ungeprüft verarbeitet werden.
Angriffsszenarios:
- Dateiüberschreibung: Admin-Nutzer können via Install-Operation beliebige Dateien in kritischen Verzeichnissen ablegen
- Rekursives Löschen: Uninstall-Operationen ermöglichen das Löschen von Verzeichnisbäumen außerhalb des Zielverzeichnisses
- Code Execution: Durch Ablage von Skripten oder ausführbaren Dateien mögliche RCE
Empfohlene Massnahmen
- Sofortig: SiYuan auf Version 3.7.4 oder höher aktualisieren
- Admin-Konten mit restriktiven Berechtigungen versehen
- Bazaar-Feature deaktivieren, falls nicht erforderlich
- Dateisystem-Berechtigungen ĂĽberprĂĽfen und minimieren
- Systeme auf ungewöhnliche Dateizugriffe überwachen
Bewertung
| CVSS Score: | 9.1 (Critical) |
| Angriffsvektor: | Network |
| Authentifizierung erforderlich: | Ja (Admin-Level) |
| Patch verfĂĽgbar: | Nein (Upgrade zu v3.7.4+ erforderlich) |
„`