Skip to content
Noroxi

b3log records

70 published records for vendor b3log.

All records

70 records
  • b3log Symphony (aka Sym) 2.6.0 allows remote attackers to upload and execute arbitrary JSP files via the name[] parameter to the /upload URI

    CriticalCVSS 9.8No exploitEPSS 2%

    b3log · symphonyApr 27, 2018

  • An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · symphonyFeb 5, 2024

  • SiYuan has a Path Traversal in /export Endpoint Allows Arbitrary File Read and Secret Leakage

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanMar 10, 2026

  • SiYuan: Authorization Bypass Allows Arbitrary SQL Execution via Search API

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanMar 19, 2026

  • A SQL injection vulnerability was discovered in Siyuan 3.1.11 in /getHistoryItems.

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanNov 29, 2024

  • A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the notebook parameter in /searchHistory.

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanNov 29, 2024

  • A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the ids array parameter in /batchGetBlockAttrs.

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanNov 29, 2024

  • A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the id parameter at /getAssetContent.

    CriticalCVSS 9.8No exploitEPSS 1%

    b3log · siyuanNov 29, 2024

  • SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injection

    CriticalCVSS 9.6No exploitEPSS 1%

    b3log · siyuanMar 31, 2026

  • CVE-2024-2692
    36Monitor

    SiYuan 3.0.3 - RCE via Server Side XSS

    CriticalCVSS 9.0No exploitEPSS 1%

    b3log · siyuanApr 3, 2024

  • SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop client

    CriticalCVSS 9.0No exploitEPSS 1%

    b3log · siyuanMar 31, 2026

  • SiYuan affected by Remote Code Execution in the Electron desktop client via stored XSS in synced table captions

    CriticalCVSS 9.0No exploitEPSS 1%

    b3log · siyuanApr 7, 2026

  • SiYuan importSY/importZipMd: Path Traversal via multipart filename enables arbitrary file write

    CriticalCVSS 9.1No exploitEPSS 1%

    b3log · siyuanMar 19, 2026

  • SiYuan: Mermaid `javascript:` Link Injection Leads to Stored XSS and Electron RCE

    CriticalCVSS 9.0No exploitEPSS 1%

    b3log · siyuanApr 16, 2026

  • SiYuan: ZipSlip -> Arbitrary File Overwrite -> RCE

    HighCVSS 8.8No exploitEPSS 0%

    b3log · siyuanDec 9, 2025

  • SiYuan has an arbitrary file read via /api/template/render

    HighCVSS 8.7No exploitEPSS 1%

    b3log · siyuanDec 11, 2024

  • SiYuan has an arbitrary file read and path traversal via /api/export/exportResources

    HighCVSS 8.7No exploitEPSS 1%

    b3log · siyuanDec 11, 2024

  • SiYuan: Reflected XSS via SVG namespace prefix bypass in SanitizeSVG ( getDynamicIcon, unauthenticated )

    HighCVSS 8.6Proof of conceptEPSS 1%

    b3log · siyuanMar 31, 2026

  • SiYuan has an arbitrary file deletion vulnerability

    HighCVSS 8.7No exploitEPSS 1%

    b3log · siyuanJan 3, 2025

  • SiYuan Affected by Zero-Click NTLM Hash Theft and Blind SSRF via Mermaid Diagram Rendering

    HighCVSS 8.7No exploitEPSS 0%

    b3log · siyuanApr 9, 2026

  • SiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`

    HighCVSS 8.5No exploitEPSS 0%

    b3log · siyuanApr 16, 2026

  • SiYuan has an arbitrary file write in the host via /api/asset/upload

    HighCVSS 8.7No exploitEPSS 0%

    b3log · siyuanDec 11, 2024

  • SiYuan Vulnerable to Arbitrary File Read via File Copy Functionality

    HighCVSS 8.3No exploitEPSS 1%

    b3log · siyuanJan 19, 2026

  • SiYuan has a Full-Read SSRF via /api/network/forwardProxy

    HighCVSS 8.3No exploitEPSS 0%

    b3log · siyuanMar 11, 2026

  • SiYuan: Publish Reader Can Arbitrarily Delete Attribute View Files via removeUnusedAttributeView API

    HighCVSS 8.1No exploitEPSS 1%

    b3log · siyuanApr 16, 2026