SiYuan 授权问题漏洞

情报来源:CNNVD

发布时间:2026-08-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-08-13 00:00:00
  • 更新时间:2026-08-14 00:00:00
  • CVE编号:CVE-2026-73610
  • CNNVD-ID:CNNVD-2026-95449035
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SiYuan是SiYuan团队开源的一款文档管理软件。 SiYuan 3.7.4之前版本存在授权问题漏洞,该漏洞源于本地存储过滤器返回管理员完整存储映射且仅清理三个键,可能导致未经身份验证的攻击者或发布读者通过调用getLocalStorage端点检索关闭标签历史、搜索关键字、私有文档标识符和展开的文件夹路径。

参考资料

链接:https://github.com/siyuan-note/siyuan/security/advisories/GHSA-xp3q-r38w-vgqm 链接:https://www.vulncheck.com/advisories/siyuan-before-information-disclosure-via-local-storage