Ad

CVE-2026-73606

MEDIUM CVSS 4.0: 6,9 EPSS 0.19%
Обновлено 13 августа 2026
SiYuan
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик SiYuan
Публичный эксплойт Нет

Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке /api/block/getRefIDs, из-за которой не удается проверить уровни документов, защищенные паролем. Неавторизованные читатели могут обнаружить, что документы, защищенные паролем, ссылаются на определенные блоки, и получить идентификаторы блоков без ввода пароля документа.

Показать оригинальное описание (EN)

SiYuan versions before v3.7.4 contain an information disclosure vulnerability in the /api/block/getRefIDs endpoint that fails to check password-protected document tiers. Unauthenticated readers can discover that password-protected documents reference specific blocks and obtain block identifiers without entering the document password.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0