CVE-2026-69085
SiYuan vor v3.7.3 SQL-Injection über searchDocs
- Veröffentlicht
- 03.08.2026
- Aktualisiert
- 14.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 57,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SiYuan vor v3.7.3 enthält eine SQL-Injection-Schwachstelle im Endpunkt /api/filetree/searchDocs, bei der der vom Aufrufer bereitgestellte keyword-Parameter ohne Escape oder Parameterbindung direkt in SQL-Anweisungen verkettet wird. Der Endpunkt ist über ein veröffentlichtes RoleReader-Token erreichbar oder ohne Authentifizierung, wenn der Veröffentlichungsmodus mit Publish.Auth.Enable auf false aktiviert ist. Da die Anweisung über einen Treiber, der gestapelte (durch Semikolon getrennte) Anweisungen unterstützt, auf einem Lese-Schreib-SQLite-Handle ausgeführt wird, kann ein Angreifer Datenbankinhalte in allen Klartext-Notizbüchern (nicht verschlüsselt) der Instanz lesen und ändern.
Quellen
1CVE-2026-69084/69085 — SiYuan beliebige SQL-Ausführung über searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verifiziert auf v3.7.2, zurückgewiesen auf v3.7.3.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.