Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqpf-6vqv-6w92

Опубликовано: 03 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 9.9
CVSS3: 10

Описание

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

EPSS

Процентиль: 28%
0.0035
Низкий

9.9 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
nvd
3 дня назад

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

EPSS

Процентиль: 28%
0.0035
Низкий

9.9 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-89