CVE-2026-33670SiYuan(思源笔记)是一款个人知识管理系统。在3.6.2版本之前,其/api/file/readDir接口存在安全漏洞,允许攻击者遍历并检索笔记本下所有文档的文件名。该漏洞无需身份验证即可利用,可能导致敏感信息泄露。
该漏洞源于SiYuan在3.6.2之前的版本中,/api/file/readDir接口未对请求进行严格的权限校验和路径限制。由于CVSS向量显示无需用户交互(UI:N)且无需权限(PR:N),远程攻击者可以通过构造特定的HTTP请求直接调用该API。利用该接口的目录遍历特性,攻击者能够递归列出服务器上指定笔记本目录下的所有文件和子目录名称。虽然描述主要提及文件名泄露,但获取文档结构信息可能为进一步的攻击提供便利。