Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке getAttributeViewBacklinks, которая обращается к списку запрещенного доступа вместо списка видимости при фильтрации обратных ссылок. Анонимные читатели могут предоставить общедоступный идентификатор строки базы данных, чтобы обнаружить документы скрытого уровня, которые ссылаются на него, получая имя базы данных, заголовок строки и путь к скрытым документам.
Показать оригинальное описание (EN)
SiYuan versions before v3.7.4 contain an information disclosure vulnerability in the getAttributeViewBacklinks endpoint that consults the forbidden access list instead of the visibility list when filtering backlinks. Anonymous readers can supply a publicly visible database row identifier to discover hidden-tier documents that reference it, receiving the database name, row title, and document path of hidden documents.
Характеристики атаки
Последствия
Строка CVSS v4.0