Сиюань до версии 3.8.2 не может применить фильтрацию доступа к публикации к внедренным блокам перед рендерингом в конечных точках /api/export/preview и /api/lute/copyStdMarkdown. Злоумышленники с доступом для чтения могут получить полное отображаемое содержимое частных, скрытых или отключенных для публикации блоков, получив доступ к общедоступным документам, содержащим запросы на встраивание, которые выбирают эти блоки.
Показать оригинальное описание (EN)
Siyuan before v3.8.2 fails to apply publish-access filtering to embedded blocks before rendering in the /api/export/preview and /api/lute/copyStdMarkdown endpoints. Attackers with reader access can retrieve the full rendered content of private, hidden, or publish-disabled blocks by accessing public documents containing embed queries that select those blocks.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
B3log Siyuan
cpe:2.3:a:b3log:siyuan:*:*:*:*:*:*:*:*
|
— |
3.8.2
|