CVE-2026-69085
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
- CVSS 10 — Kritisch
EPSS-Score
1.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-69085 beschreibt eine kritische SQL-Injection-Schwachstelle in SiYuan vor Version 3.7.3. Die Schwachstelle betrifft den /api/filetree/searchDocs-Endpunkt, wo der 'keyword'-Parameter ohne ordnungsgemäße Validierung direkt in SQL-Abfragen eingefügt wird. Dies ermöglicht einem Angreifer das Lesen und Modifizieren von Datenbankinhalten in allen unverschlüsselten Notizbüchern der Instanz. Die Schwachstelle ist über ein 'publish RoleReader'-Token oder unauthentifiziert erreichbar, wenn der Veröffentlichungsmodus mit 'Publish.Auth.Enable' auf 'false' gesetzt ist. Mit einem CVSS-Score von 10.0 ist diese Schwachstelle als kritisch einzustufen. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität nicht unterschätzt werden. Die Möglichkeit, Datenbankinhalte zu manipulieren, stellt ein erhebliches Risiko für die Datenintegrität und -vertraulichkeit dar. SecBoard empfiehlt dringend, SiYuan-Instanzen umgehend auf Version 3.7.3 oder höher zu aktualisieren, um diese Schwachstelle zu beheben. Falls ein sofortiges Patching nicht möglich ist, sollten temporäre Gegenmaßnahmen wie die Deaktivierung des Veröffentlichungsmodus oder die Sicherstellung einer strengen Authentifizierung für den Zugriff auf den Endpunkt in Betracht gezogen werden. Eine kontinuierliche Überwachung auf ungewöhnliche Datenbankaktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SiYuan before v3.7.3 contains a SQL injection vulnerability in the /api/filetree/searchDocs endpoint, where the caller-supplied keyword parameter is concatenated directly into SQL statements with no escaping or parameter binding. The endpoint is reachable by a publish RoleReader token, or unauthenticated when publish mode is enabled with Publish.Auth.Enable set to false. Because the statement executes on a read-write SQLite handle via a driver that supports stacked (semicolon-separated) statements, an attacker can read and modify database content across all cleartext (non-encrypted) notebooks on the instance.