CVE-2026-69085
ثغرة حقن SQL في SiYuan قبل الإصدار v3.7.3 عبر searchDocs
- تم النشر
- 03/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SiYuan قبل الإصدار v3.7.3 يحتوي على ثغرة حقن SQL في نقطة النهاية `/api/filetree/searchDocs`، حيث يتم دمج معامل `keyword` المقدم من المتصل مباشرة في عبارات SQL دون أي تهريب أو ربط للمعاملات. يمكن الوصول إلى نقطة النهاية عبر رمز دور النشر (RoleReader)، أو بدون مصادقة عند تمكين وضع النشر مع ضبط `Publish.Auth.Enable` على `false`. نظرًا لأن العبارة تُنفَّذ على مقبض SQLite للقراءة والكتابة عبر برنامج تشغيل يدعم العبارات المكدسة (المفصولة بفاصلة منقوطة)، يمكن للمهاجم قراءة وتعديل محتوى قاعدة البيانات عبر جميع دفاتر الملاحظات غير المشفرة (النص الصريح) على المثيل.
المصادر
1CVE-2026-69084/69085 — تنفيذ SQL تعسفي في SiYuan عبر searchEmbedBlock + searchDocs SQLi (CVSS 9.9). تم التحقق على v3.7.2، وتم الرفض على v3.7.3.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.