Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-74905— SiYuan before v3.7.4 SSRF via IPv6 Transition Address Bypass

CVSS 7.1 · High EPSS 0.32% · P25

Affected Version Matrix 2

VendorProductVersion RangeStatus
siyuan-notesiyuan< 3.7.4affected
3.7.4unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-74905

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
SiYuan before v3.7.4 SSRF via IPv6 Transition Address Bypass
Source: CVE Program / CVE List V5
Vulnerability Description
SiYuan before v3.7.4 contains a server-side request forgery (SSRF) vulnerability in the isPrivateIP function in kernel/util/net.go, used by SSRFSafeDialer to enforce SSRF protection in SafeMode. The function only checks for loopback, link-local unicast, private, and unspecified addresses and does not recognize IPv6 transition addresses (NAT64 64:ff9b::/96, 6to4 2002::/16, Teredo 2001::/32) that embed private IPv4 destinations. When SafeMode is enabled, an authenticated attacker can bypass the SSRF guard via the network forward proxy, WebSocket proxy, or SSE proxy endpoints by supplying a URL whose hostname resolves to such a transition address, reaching internal services and cloud metadata endpoints (e.g., 169.254.169.254). Because the forward proxy returns the full response body, this is a full-read SSRF that can be used to steal instance credentials, reach internal services, and port-scan internal infrastructure.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
Source: CVE Program / CVE List V5
Vulnerability Title
SiYuan 服务端请求伪造漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SiYuan是SiYuan团队开源的一款文档管理软件。 SiYuan 3.7.4之前版本存在服务端请求伪造漏洞,该漏洞源于isPrivateIP函数未识别IPv6转换地址,可能导致经过身份验证的攻击者通过代理端点绕过SSRF保护,访问内部服务和云元数据端点,窃取实例凭据或进行端口扫描。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
siyuan-notesiyuan 0 ~ 3.7.4 -

II. Public POCs for CVE-2026-74905

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-74905

登录查看更多情报信息。

Vendor Advisories for CVE-2026-74905 (1)

Other References for CVE-2026-74905 (1)

Same Patch Batch · siyuan-note · 2026-08-18 · 5 CVEs total

CVE-2026-749028.6 HIGHSiYuan before v3.7.4 XSS-to-RCE via malicious filename upload
CVE-2026-749067.5 HIGHSiYuan before v3.7.4 Incorrect Authorization via Publish Access
CVE-2026-749047.5 HIGHSiYuan before v3.7.4 Missing Authorization via block API
CVE-2026-749034.3 MEDIUMSiYuan before v3.7.4 Insufficient Access Control via spinBlockDOM

IV. Related Vulnerabilities

V. Comments for CVE-2026-74905

No comments yet


Leave a comment