SiYuan до версии 3.7.4 не может правильно экранировать пути к каталогам рабочей области при создании аргументов командной строки для вспомогательного процесса лифта.exe с повышенными правами. Злоумышленники могут создать вредоносный каталог рабочей области с метасимволами команд в пути и запустить поток исключений Microsoft Defender для выполнения произвольных команд с правами администратора после одобрения UAC.
Показать оригинальное описание (EN)
SiYuan before 3.7.4 fails to properly escape workspace directory paths when constructing command-line arguments for the elevated elevator.exe helper process. Attackers can create a malicious workspace directory with command metacharacters in its path and trigger the Microsoft Defender exclusion flow to execute arbitrary commands with administrator privileges after UAC approval.
Характеристики атаки
Последствия
Строка CVSS v4.0