SiYuan 版本 ≤ 3.8.1(在 v3.8.2 中修复)的 函数(位于 )存在一个不完整的禁行路径列表。该列表仅通过精确匹配阻止访问 ,但未限制存储在相同 目录下的 TLS 私钥( )和 CA 私钥( )。由于 处理器会为 角色跳过禁行列表,且在 v3.8.1 中所有经过身份验证的用户均拥有 角色,因此任何用户(或在默认无认证码实例上的任何客户端)都可以通过 获取这些私钥。在启用了 TLS 的部署环境中,攻击者可以利用 解密捕获的 HTTPS 流量,并利用 伪造被导入了 SiYuan CA 的客户端所信任的证
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| siyuan-note | siyuan | < 3.8.2 |
affected |
3.8.2 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论