CVE-2026-65606 - SiYuan before v3.7.2 Cross-Site Scripting to RCE
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 3 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
v3.7.2'den önceki SiYuan, siyuan:// protokol işleyicisinde siteler arası komut dosyası çalıştırma güvenlik açığı içeriyor. Bir siyuan://plugins/<name> bağlantısı, yüklü bir eklenti olmayan bir isme referans verdiğinde, uygulama özel bir sekme açar ve bağlantının simge parametresini, bundan kaçmadan (app/src/layout/Tab.ts) innerHTML aracılığıyla sekme başlığına ekler ve enjeksiyona izin verir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API