SiYuan before v3.7.2 Path Traversal via /export/temp/ 漏洞概述 SiYuan 在 v3.7.2 版本之前存在路径遍历漏洞,该漏洞位于 处理程序( )的 短循环分支中。与主导出分支不同,此分支使用 连接原始、百分号解码的请求路径,并服务文件,而缺少在早期 加固中添加的 或 检查。攻击者可以发送百分号编码的路径遍历序列(例如 ,其中 被解码为 )来读取 之外的任意文件,包括 、SSH 密钥( )和 SiYuan 工作区 和 文件,从而绕过敏感文件保护。 影响范围 受影响版本: SiYuan >= 0, < 3.7.2 修复方案 升级到 SiYuan v3.7.2 或更高版本。 参考链接 GitHub Security Advisory SiYuan Commit 其他信息 CVSS 评分: 7.1 CVSS 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/SC:N/SI:N/SA:N CWE: CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE: CVE-2026-65607 发布日期: 7/23/2026 报告者: sec-reex