CVE-2026-33669SiYuan是一款流行的个人知识管理系统。在3.6.2版本之前,系统存在一个严重的未授权访问漏洞。由于关键API接口缺乏有效的身份验证机制,攻击者无需任何凭证即可访问系统。利用该漏洞,攻击者可以遍历服务器目录并读取所有存储的知识库文档内容,导致高度敏感的数据泄露。建议用户立即升级至修复版本以消除风险。
该漏洞的技术根源在于SiYuan在旧版本中对特定API端点的访问控制存在缺陷。根据漏洞分析,系统未对 `/api/file/readDir` 接口实施身份验证,导致攻击者可以直接调用此接口来枚举系统内的文档ID或目录结构。获取到ID后,攻击者进一步利用 `/api/block/getChildBlocks` 接口,将之前获取的ID作为参数传入。由于该接口同样缺乏权限校验,服务器会直接返回对应的文档块数据。通过这种两步走的攻击方式,攻击者能够在无认证的情况下,完整地获取服务器上存储的所有笔记和文档内容。鉴于CVSS评分为9.8,该漏洞利用难度低(AC:L)且影响范围广(C:H/I:H/A:H),属于高危级别的信息安全风险。