Версии SiYuan до 3.7.4 содержат нерегулируемую уязвимость грубой силы в реализации базовой аутентификации службы публикации (PublishServiceTransport.RoundTrip() в ядре/сервере/прокси/publish.go). Служба публикации работает на отдельном прослушивателе, не аутентифицированном по умолчанию (TCP-порт по умолчанию 6808), и шлюзует именованные учетные записи просмотра публикации (Conf.Publish.Auth.Accounts) с помощью базовой проверки подлинности, которая не имеет ограничения скорости, блокировки для каждой учетной записи или отсрочки. Удаленные злоумышленники, не прошедшие проверку подлинности, могут предлагать неограниченное количество вариантов паролей для именованных учетных записей, чтобы получить доступ к опубликованным заметкам/блокнотам.
Показать оригинальное описание (EN)
SiYuan versions before 3.7.4 contain an unthrottled brute-force vulnerability in the Publish Service Basic Auth implementation (PublishServiceTransport.RoundTrip() in kernel/server/proxy/publish.go). The Publish Service runs on a separate, unauthenticated-by-default listener (default TCP port 6808) and gates named publish-viewer accounts (Conf.Publish.Auth.Accounts) with Basic Auth that has no rate limiting, per-account lockout, or backoff. Unauthenticated remote attackers can submit unlimited password guesses against named accounts to gain access to published notes/notebooks.
Характеристики атаки
Последствия
Строка CVSS v4.0