思源笔记(SiYuan)在 v3.8.4 版本之前的版本中存在路径遍历漏洞。该漏洞位于 端点,允许经过身份验证的管理员创建任意目录结构,并将文件写入工作区范围之外。攻击者可以通过在笔记本参数中提供目录遍历序列,逃逸工作区数据目录,并将 文件写入内核进程可访问的任意位置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100639 | 8.8 HIGH | SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL |
| CVE-2026-100646 | 8.1 HIGH | SiYuan before v3.8.4 Authentication Bypass via Missing Origin Header |
| CVE-2026-100645 | 8.0 HIGH | SiYuan 3.7.0 before 3.8.4 Stored XSS via Gallery Kanban |
| CVE-2026-100643 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Attribute View textarea |
| CVE-2026-100641 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content |
| CVE-2026-100642 | 7.6 HIGH | SiYuan v2.1.0 before v3.8.4 Cross-Site Request Forgery via CheckAuth |
| CVE-2026-100637 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via checkoutRepo sessionID |
| CVE-2026-100636 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via exportBrowserHTML folder |
| CVE-2026-100644 | 7.5 HIGH | SiYuan before v3.8.4 SQL Injection via dailyNoteSavePath |
| CVE-2026-100633 | 6.5 MEDIUM | SiYuan 3.8.0 through 3.8.3 Path Traversal via MCP File Operations |
| CVE-2026-100635 | 5.9 MEDIUM | SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie |
| CVE-2026-100634 | 4.7 MEDIUM | SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows |
| CVE-2026-100640 | 4.7 MEDIUM | SiYuan before v3.8.4 Clipboard Data Disclosure via IPC |
No comments yet