Версии SiYuan до версии 3.7.4 не могут проверить, соответствует ли имя пакета содержимому загруженного пакета в конечных точках установки базара. Злоумышленники с доступом того же источника могут перезаписать существующие доверенные плагины, указав несовпадающие параметры packageName и repoURL, обеспечивая сохранение после перезапуска приложения.
Показать оригинальное описание (EN)
SiYuan versions before v3.7.4 fail to validate that packageName matches the downloaded package content in bazaar install endpoints. Attackers with same-origin access can overwrite existing trusted plugins by supplying mismatched packageName and repoURL parameters, achieving persistence across application restarts.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
B3log Siyuan
cpe:2.3:a:b3log:siyuan:*:*:*:*:*:*:*:*
|
— |
3.7.4
|