Ad

CVE-2026-74801

HIGH CVSS 4.0: 8,6 EPSS 0.27%
Обновлено 17 августа 2026
Microsoft
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 3.7.4
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Microsoft
Публичный эксплойт Нет

SiYuan до версии 3.7.4 не может правильно экранировать пути к каталогам рабочей области при создании аргументов командной строки для вспомогательного процесса лифта.exe с повышенными правами. Злоумышленники могут создать вредоносный каталог рабочей области с метасимволами команд в пути и запустить поток исключений Microsoft Defender для выполнения произвольных команд с правами администратора после одобрения UAC.

Показать оригинальное описание (EN)

SiYuan before 3.7.4 fails to properly escape workspace directory paths when constructing command-line arguments for the elevated elevator.exe helper process. Attackers can create a malicious workspace directory with command metacharacters in its path and trigger the Microsoft Defender exclusion flow to execute arbitrary commands with administrator privileges after UAC approval.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0