CVE-2026-77086
9,4 CRITICAL 9,4SiYuan до версии 3.7.4 не может проверить параметр packageName в конечных точках установки и удаления Bazaar, что позволяет аутентифицированным администраторам выполнять обход пути с помощью последовательностей обхода каталогов. Злоумышленники с …