SiYuan 在 v3.8.1 之前,未将 IsForbiddenAbsPath 守卫(该守卫由 GHSA-c8r8-95hg-mp34 引入)应用于 中的 和 端点。这些路由要求管理员身份认证,但文件路径是独立构造的。因此,已认证的管理员可以获取本应被该守卫拦截的敏感文件的历史快照,其中包括 (包含明文发布的访问密码)以及 目录下的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82654 | 8.9 HIGH | SiYuan before v3.8.1 Stored XSS via block name |
| CVE-2026-82653 | 8.9 HIGH | SiYuan before v3.8.1 Stored XSS via confirmDialog |
| CVE-2026-82649 | 7.0 HIGH | SiYuan before 3.8.1 Local Privilege Escalation via Uncontrolled Search Path |
| CVE-2026-82652 | 5.3 MEDIUM | SiYuan before v3.8.1 Information Disclosure via Publish Access |
| CVE-2026-82650 | 4.4 MEDIUM | SiYuan before v3.8.1 Path Traversal via /api/template/render |
No comments yet