Veille sécuritéBackend & données
P4Moyenne
Dans SiYuan, les routes `/history/*path` et `/repo/diff/*path` pourraient exposer des copies historiques de fichiers sensibles — notamment des paramètres de publication et des modèles — sans appliquer la protection prévue pour ces fichiers. L’avis ne fournit pas de CVE; il recommande de mettre à jour vers la version corrigée indiquée.
Go
IdentifiantAvis de sécurité
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.0.0-20260816034002-035bf9a8c311
Analyse technique
L’avis décrit un contrôle d’accès incomplet sur les routes d’historique et de comparaison de dépôts, susceptible de révéler des fichiers présents dans des instantanés historiques.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05 à 17:32:44 UTC, soit 2026-10-05T19:32:44+02:00; la publication tombe dans la période demandée.
ImpactUn utilisateur authentifié pourrait accéder à des versions historiques de fichiers sensibles, sous les conditions décrites dans l’avis.
Versions affectées< 0.0.0-20260816034002-035bf9a8c311
Version corrigée0.0.0-20260816034002-035bf9a8c311
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T19:32:44+02:00
Mise à jour2026-10-05T19:32:45+02:00
Action recommandée
Mettre à jour SiYuan vers la version corrigée indiquée dans l’avis; vérifier les contrôles d’accès aux fichiers sensibles dans les routes concernées.
Sources
Priorisation DFS : P4 · 1 source(s).