CVE-2026-32704CVE-2026-32704是存在于SiYuan(思源笔记)个人知识管理系统中的一个高危安全漏洞。该漏洞位于/api/template/renderSprig接口,由于缺少管理员权限验证(model.CheckAdminRole),导致任何经过身份认证的低权限用户都可以通过该接口执行任意SQL查询。攻击者利用此漏洞可以未授权访问和泄露SiYuan工作空间数据库中的所有笔记内容、元数据以及用户自定义属性信息。漏洞影响版本为3.6.1之前的全部版本,CVSS评分6.5,属于中等严重程度。由于该漏洞不需要高权限或用户交互即可被利用,且可导致敏感数据泄露,建议用户尽快升级至3.6.1或更高版本以修复此安全问题。
SiYuan是一款流行的本地优先的个人知识管理系统,支持笔记编写、块级引用和双向链接等功能。在3.6.1之前的版本中,/api/template/renderSprig接口存在严重的安全缺陷。该接口在处理模板渲染请求时,未正确实现权限检查机制,缺少对管理员角色的验证(model.CheckAdminRole)。攻击者只需拥有一个有效的低权限用户账号,即可构造恶意的SQL查询语句通过该接口发送到后台数据库。漏洞允许攻击者绕过正常的应用层访问控制,直接与数据库交互,执行任意SQL命令。由于SiYuan将笔记内容、元数据和属性信息存储在工作空间数据库中,攻击者可以遍历并提取所有敏感数据,包括但不限于笔记正文、标签、文档结构、创建时间等完整信息。这种未授权的数据访问发生在应用层面,难以通过传统WAF规则检测。