Aller au contenu
Développeur Full Stack
, ,

SiYuan : exposition possible de fichiers sensibles via l’historique et les différences de dépôt

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Dans SiYuan, les routes `/history/*path` et `/repo/diff/*path` pourraient exposer des copies historiques de fichiers sensibles — notamment des paramètres de publication et des modèles — sans appliquer la protection prévue pour ces fichiers. L’avis ne fournit pas de CVE; il recommande de mettre à jour vers la version corrigée indiquée.

Go
IdentifiantAvis de sécurité
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.0.0-20260816034002-035bf9a8c311

Source : GitHub Advisory Database — GHSA-3cm4-ccvw-6xr6

Analyse technique

L’avis décrit un contrôle d’accès incomplet sur les routes d’historique et de comparaison de dépôts, susceptible de révéler des fichiers présents dans des instantanés historiques.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05 à 17:32:44 UTC, soit 2026-10-05T19:32:44+02:00; la publication tombe dans la période demandée.
ImpactUn utilisateur authentifié pourrait accéder à des versions historiques de fichiers sensibles, sous les conditions décrites dans l’avis.
Versions affectées< 0.0.0-20260816034002-035bf9a8c311
Version corrigée0.0.0-20260816034002-035bf9a8c311
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T19:32:44+02:00
Mise à jour2026-10-05T19:32:45+02:00

Action recommandée

Mettre à jour SiYuan vers la version corrigée indiquée dans l’avis; vérifier les contrôles d’accès aux fichiers sensibles dans les routes concernées.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :