Версии SiYuan до версии 3.8.2 содержат уязвимость обхода пути в конечной точке /api/riff/removeRiffDeck, из-за которой не удается проверить параметр DeckID. Аутентифицированный администратор может предоставить последовательности обхода пути для удаления произвольных файлов .deck и .cards за пределами каталога рабочей области.
Показать оригинальное описание (EN)
SiYuan versions before v3.8.2 contain a path traversal vulnerability in the /api/riff/removeRiffDeck endpoint that fails to validate the deckID parameter. An authenticated administrator can supply path traversal sequences to delete arbitrary .deck and .cards files outside the workspace directory.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
B3log Siyuan
cpe:2.3:a:b3log:siyuan:*:*:*:*:*:*:*:*
|
— |
3.8.2
|