Ad

CVE-2026-74799

CRITICAL CVSS 4.0: 9,2 EPSS 0.39%
Обновлено 26 августа 2026
SiYuan
Параметр Значение
CVSS 9,2 (CRITICAL)
Уязвимые версии до 3.7.4
Тип уязвимости CWE-215
Поставщик SiYuan
Публичный эксплойт Нет

SiYuan до версии 3.7.4 регистрирует конечные точки отладки Go net/http/pprof, включая дампы кучи и горутины без аутентификации, когда флаг --mode не установлен точно в prod. Злоумышленники могут получить доступ к /debug/pprof/heap и связанным с ним конечным точкам для извлечения секретов в памяти, включая AccessAuthCode и ключи API поставщика AI.

Показать оригинальное описание (EN)

SiYuan before 3.7.4 registers Go net/http/pprof debug endpoints including heap and goroutine dumps without authentication when --mode flag is not set to exactly prod. Attackers can access /debug/pprof/heap and related endpoints to extract in-memory secrets including AccessAuthCode and AI provider API keys.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)