Ad

CVE-2026-74868

HIGH CVSS 4.0: 8,7 EPSS 0.38%
Обновлено 26 августа 2026
SiYuan
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.7.4
Тип уязвимости CWE-307
Поставщик SiYuan
Публичный эксплойт Нет

Версии SiYuan до 3.7.4 содержат нерегулируемую уязвимость грубой силы в реализации базовой аутентификации службы публикации (PublishServiceTransport.RoundTrip() в ядре/сервере/прокси/publish.go). Служба публикации работает на отдельном прослушивателе, не аутентифицированном по умолчанию (TCP-порт по умолчанию 6808), и шлюзует именованные учетные записи просмотра публикации (Conf.Publish.Auth.Accounts) с помощью базовой проверки подлинности, которая не имеет ограничения скорости, блокировки для каждой учетной записи или отсрочки. Удаленные злоумышленники, не прошедшие проверку подлинности, могут предлагать неограниченное количество вариантов паролей для именованных учетных записей, чтобы получить доступ к опубликованным заметкам/блокнотам.

Показать оригинальное описание (EN)

SiYuan versions before 3.7.4 contain an unthrottled brute-force vulnerability in the Publish Service Basic Auth implementation (PublishServiceTransport.RoundTrip() in kernel/server/proxy/publish.go). The Publish Service runs on a separate, unauthenticated-by-default listener (default TCP port 6808) and gates named publish-viewer accounts (Conf.Publish.Auth.Accounts) with Basic Auth that has no rate limiting, per-account lockout, or backoff. Unauthenticated remote attackers can submit unlimited password guesses against named accounts to gain access to published notes/notebooks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)