Ad

CVE-2026-77086

CRITICAL CVSS 4.0: 9,4 EPSS 0.65%
Обновлено 26 августа 2026
SiYuan
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-22 (Обход пути)
Поставщик SiYuan
Публичный эксплойт Нет

SiYuan до версии 3.7.4 не может проверить параметр packageName в конечных точках установки и удаления Bazaar, что позволяет аутентифицированным администраторам выполнять обход пути с помощью последовательностей обхода каталогов. Злоумышленники с доступом администратора могут записывать произвольные файлы в любое место с помощью операций установки или рекурсивно удалять каталоги с помощью операций удаления, предоставляя специально созданные значения packageName.

Показать оригинальное описание (EN)

SiYuan before v3.7.4 fails to validate the packageName parameter in Bazaar install and uninstall endpoints, allowing authenticated administrators to perform path traversal via directory traversal sequences. Attackers with admin access can write arbitrary files to any location via install operations or recursively delete directories via uninstall operations by supplying crafted packageName values.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)