Ad

CVE-2026-59809

MEDIUM CVSS 4.0: 6,9 EPSS 0.24%
Обновлено 22 августа 2026
B3Log
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.8.0
Устранено в версии 3.8.0
Тип уязвимости CWE-201
Поставщик B3Log
Публичный эксплойт Нет

SiYuan до версии 3.8.0 вставляет заполнители секретов в параметр URL-адреса назначения инструмента http_request MCP, позволяя злоумышленникам получить доступ к хранимым секретам. Клиент MCP может создать запрос с URL-адресом, контролируемым злоумышленником, содержащим секретные заполнители, для отправки секретных значений в виде открытого текста на любой общедоступный хост без подтверждения.

Показать оригинальное описание (EN)

SiYuan before v3.8.0 interpolates secret placeholders into the destination URL parameter of the http_request MCP tool, allowing attackers to exfiltrate stored secrets. An MCP client can craft a request with an attacker-controlled URL containing secret placeholders to send plaintext secret values to any public host without confirmation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
B3log Siyuan
cpe:2.3:a:b3log:siyuan:*:*:*:*:*:*:*:*
3.8.0