Перейти к содержимому
Noroxi

Записи b3log

70 опубликованных записей вендора b3log.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
7
С записью об исправлении
65,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

70 записей
  • CVE-2018-10469
    40В плане

    b3log Symphony (aka Sym) 2.6.0 allows remote attackers to upload and execute arbitrary JSP files via the name[] parameter to the /upload URI

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    b3log · symphony27 апр. 2018 г.

  • CVE-2024-23049
    39Наблюдать

    An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · symphony5 февр. 2024 г.

  • CVE-2026-30869
    39Наблюдать

    SiYuan has a Path Traversal in /export Endpoint Allows Arbitrary File Read and Secret Leakage

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan10 мар. 2026 г.

  • CVE-2026-32767
    39Наблюдать

    SiYuan: Authorization Bypass Allows Arbitrary SQL Execution via Search API

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan19 мар. 2026 г.

  • CVE-2024-53507
    39Наблюдать

    A SQL injection vulnerability was discovered in Siyuan 3.1.11 in /getHistoryItems.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan29 нояб. 2024 г.

  • CVE-2024-53504
    39Наблюдать

    A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the notebook parameter in /searchHistory.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan29 нояб. 2024 г.

  • CVE-2024-53506
    39Наблюдать

    A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the ids array parameter in /batchGetBlockAttrs.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan29 нояб. 2024 г.

  • CVE-2024-53505
    39Наблюдать

    A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the id parameter at /getAssetContent.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    b3log · siyuan29 нояб. 2024 г.

  • CVE-2026-34449
    38Наблюдать

    SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injection

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    b3log · siyuan31 мар. 2026 г.

  • CVE-2024-2692
    36Наблюдать

    SiYuan 3.0.3 - RCE via Server Side XSS

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    b3log · siyuan3 апр. 2024 г.

  • CVE-2026-34448
    36Наблюдать

    SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop client

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    b3log · siyuan31 мар. 2026 г.

  • CVE-2026-39846
    36Наблюдать

    SiYuan affected by Remote Code Execution in the Electron desktop client via stored XSS in synced table captions

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    b3log · siyuan7 апр. 2026 г.

  • CVE-2026-32749
    36Наблюдать

    SiYuan importSY/importZipMd: Path Traversal via multipart filename enables arbitrary file write

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    b3log · siyuan19 мар. 2026 г.

  • CVE-2026-40322
    36Наблюдать

    SiYuan: Mermaid `javascript:` Link Injection Leads to Stored XSS and Electron RCE

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    b3log · siyuan16 апр. 2026 г.

  • CVE-2025-67488
    35Наблюдать

    SiYuan: ZipSlip -> Arbitrary File Overwrite -> RCE

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    b3log · siyuan9 дек. 2025 г.

  • CVE-2024-55657
    34Наблюдать

    SiYuan has an arbitrary file read via /api/template/render

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    b3log · siyuan11 дек. 2024 г.

  • CVE-2024-55658
    34Наблюдать

    SiYuan has an arbitrary file read and path traversal via /api/export/exportResources

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    b3log · siyuan11 дек. 2024 г.

  • CVE-2026-34605
    34Наблюдать

    SiYuan: Reflected XSS via SVG namespace prefix bypass in SanitizeSVG ( getDynamicIcon, unauthenticated )

    ВысокаяCVSS 8,6Proof of conceptEPSS 1 %

    b3log · siyuan31 мар. 2026 г.

  • CVE-2025-21609
    34Наблюдать

    SiYuan has an arbitrary file deletion vulnerability

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    b3log · siyuan3 янв. 2025 г.

  • CVE-2026-40107
    34Наблюдать

    SiYuan Affected by Zero-Click NTLM Hash Theft and Blind SSRF via Mermaid Diagram Rendering

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    b3log · siyuan9 апр. 2026 г.

  • CVE-2026-40318
    34Наблюдать

    SiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    b3log · siyuan16 апр. 2026 г.

  • CVE-2024-55659
    34Наблюдать

    SiYuan has an arbitrary file write in the host via /api/asset/upload

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    b3log · siyuan11 дек. 2024 г.

  • CVE-2026-23851
    33Наблюдать

    SiYuan Vulnerable to Arbitrary File Read via File Copy Functionality

    ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %

    b3log · siyuan19 янв. 2026 г.

  • CVE-2026-32110
    33Наблюдать

    SiYuan has a Full-Read SSRF via /api/network/forwardProxy

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    b3log · siyuan11 мар. 2026 г.

  • CVE-2026-40259
    32Наблюдать

    SiYuan: Publish Reader Can Arbitrarily Delete Attribute View Files via removeUnusedAttributeView API

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    b3log · siyuan16 апр. 2026 г.