CVE-2026-69084
위험게시됨
SiYuan v3.7.3 이전 버전의 searchEmbedBlock을 통한 SQL 인젝션
- 게시됨
- 2026. 8. 3.
- 업데이트됨
- 2026. 8. 14.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 10.
기본 CVSS
9.9/ 10위험
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X1.1%
낮음 · 다음 30일
- 백분위수
- 63.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
SiYuan v3.7.2 이하 버전은 `/api/search/searchEmbedBlock` 엔드포인트를 노출하며, 이 엔드포인트는 클라이언트가 제공한 SQL 문을 단일 문장, 읽기 전용 또는 관리자 제한 없이 기본 읽기-쓰기 `siyuan.db` 핸들에 그대로 전달합니다. 이 엔드포인트는 `CheckAuth`로만 보호되므로, 게시 인증이 비활성화된 경우 `RoleReader` 토큰과 익명 사용자가 접근할 수 있습니다. 기본 드라이버가 스택된 문장을 실행하기 때문에, 공격자는 열려 있는 모든 평문 노트북(암호화된 박스별 노트북은 제외)의 콘텐츠를 읽고 수정할 수 있습니다. v3.7.3에서 수정되었습니다.
소스
1CVE-2026-69084/69085 — searchEmbedBlock + searchDocs SQLi를 통한 SiYuan 임의 SQL 실행 (CVSS 9.9). v3.7.2에서 검증됨, v3.7.3에서 거부됨.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.