Ad

CVE-2026-73049

MEDIUM CVSS 4.0: 6,9 EPSS 0.19%
Обновлено 26 августа 2026
Siyuan-Note
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Siyuan-Note
Публичный эксплойт Нет

Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке getAttributeViewBacklinks, которая обращается к списку запрещенного доступа вместо списка видимости при фильтрации обратных ссылок. Анонимные читатели могут предоставить общедоступный идентификатор строки базы данных, чтобы обнаружить документы скрытого уровня, которые ссылаются на него, получая имя базы данных, заголовок строки и путь к скрытым документам.

Показать оригинальное описание (EN)

SiYuan versions before v3.7.4 contain an information disclosure vulnerability in the getAttributeViewBacklinks endpoint that consults the forbidden access list instead of the visibility list when filtering backlinks. Anonymous readers can supply a publicly visible database row identifier to discover hidden-tier documents that reference it, receiving the database name, row title, and document path of hidden documents.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

siyuan-note:siyuan