SiYuan 在 v3.8.4 之前的版本中存在一个路径遍历漏洞,影响 端点。该漏洞允许已认证的 administrator(管理员)用户在工作区(workspace)外部写入 JSON 文件。攻击者可以通过在 参数中注入目录遍历序列,覆盖位于工作区边界之外、且对内核(kernel)可写的预存目录中的任意 JSON 文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100639 | 8.8 HIGH | SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL |
| CVE-2026-100646 | 8.1 HIGH | SiYuan before v3.8.4 Authentication Bypass via Missing Origin Header |
| CVE-2026-100645 | 8.0 HIGH | SiYuan 3.7.0 before 3.8.4 Stored XSS via Gallery Kanban |
| CVE-2026-100643 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Attribute View textarea |
| CVE-2026-100641 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content |
| CVE-2026-100642 | 7.6 HIGH | SiYuan v2.1.0 before v3.8.4 Cross-Site Request Forgery via CheckAuth |
| CVE-2026-100638 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via setNotebookIcon |
| CVE-2026-100636 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via exportBrowserHTML folder |
| CVE-2026-100644 | 7.5 HIGH | SiYuan before v3.8.4 SQL Injection via dailyNoteSavePath |
| CVE-2026-100633 | 6.5 MEDIUM | SiYuan 3.8.0 through 3.8.3 Path Traversal via MCP File Operations |
| CVE-2026-100635 | 5.9 MEDIUM | SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie |
| CVE-2026-100634 | 4.7 MEDIUM | SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows |
| CVE-2026-100640 | 4.7 MEDIUM | SiYuan before v3.8.4 Clipboard Data Disclosure via IPC |
No comments yet