„`html
Zusammenfassung
SiYuan vor Version 3.7.4 enthält eine kritische Schwachstelle zur willkürlichen Dateidelation. Der Endpoint /api/search/removeTemplate validiert Pfadparameter nicht ausreichend und leitet diese direkt an os.RemoveAll weiter. Authentifizierte Administratoren können absolute Dateisystempfade manipulieren, um beliebige Dateien und Verzeichnisse rekursiv zu löschen.
Betroffene Systeme
- SiYuan Versionen < 3.7.4
- Alle Betriebssysteme, auf denen SiYuan läuft
- Systeme mit authentifizierten Admin-Konten
Technische Details
Angriffsvektor: Network (authentifiziert)
Angriffskomplexität: Niedrig
Anforderungen: Admin-Authentifizierung erforderlich
Die Schwachstelle existiert im Endpoint /api/search/removeTemplate. Das System akzeptiert einen path-Parameter ohne Validierung und übergibt diesen direkt der Go-Funktion os.RemoveAll(). Diese Funktion löscht rekursiv alle Dateien und Verzeichnisse unter dem angegebenen Pfad.
Durch die fehlende Input-Validierung können Angreifer absolute Pfade wie /etc/passwd oder /var/www/html übergeben. Die Löschaktion wird mit den Berechtigungen des SiYuan-Prozesses ausgeführt, wodurch sensible Systemdateien kompromittiert werden können.
Empfohlene Massnahmen
- Sofortmassnahme: Upgrade auf SiYuan 3.7.4 oder aktueller durchführen
- Zugriffskontrolle: Admin-Zugriff beschränken und überwachen
- Netzwerk-Segmentierung: SiYuan-Installation von kritischen Systemen isolieren
- Monitoring: API-Logs auf ungewöhnliche removeTemplate-Aufrufe überwachen
Bewertung
CVSS v3.1 Score: 8.7 (High)
Das hohe Risiko ergibt sich aus dem destruktiven Charakter der Schwachstelle und der unbegrenzten Zugriffsmöglichkeit auf das Dateisystem. Obwohl Admin-Authentifizierung erforderlich ist, können kompromittierte Admin-Accounts erheblichen Schaden anrichten. Ein Patch ist derzeit nicht verfügbar, weshalb das Upgrade auf die neue Version essentiell ist.
„`