Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке /api/storage/getOutlineStorage, которая не выполняет проверки авторизации. Злоумышленники могут получить состояние структуры, включая идентификаторы заголовков для любого документа, указав его идентификатор, даже для документов, запрещенных для запрашивающей стороны.
Показать оригинальное описание (EN)
SiYuan versions before v3.7.4 contain an information disclosure vulnerability in the /api/storage/getOutlineStorage endpoint that performs no authorization checks. Attackers can retrieve outline state including heading identifiers for any document by supplying its identifier, even for documents forbidden to the requester.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
B3log Siyuan
cpe:2.3:a:b3log:siyuan:*:*:*:*:*:*:*:*
|
— |
3.7.4
|