天下漏洞,尽知其名
MEDIUM

CVE-2026-104451 YesWiki RevisionsHandler 跨站请求伪造漏洞

影响攻击者可静默将页面内容回滚为旧或被篡改的版本

AI 研判

YesWiki 4.6.7 之前版本的 RevisionsHandler 组件存在跨站请求伪造漏洞。该组件通过 GET 请求恢复旧页面修订时未校验 CSRF 令牌,攻击者可诱导具有写权限的用户触发请求,从而覆盖当前页面内容。

影响范围

YesWiki

YesWiki 4.6.7 之前的版本。

漏洞详情

漏洞类型为跨站请求伪造(CSRF)。成因是 RevisionsHandler 在处理恢复修订的 GET 请求时缺少 CSRF 令牌验证,攻击者只需构造带有 restoreRevisionId 参数的链接,诱导具备写权限的用户访问,即可在用户不知情的情况下将页面回滚到旧版本或被恶意篡改的版本。

利用条件与风险

利用前提是攻击者能诱导具有写权限的用户点击链接或访问恶意页面,且用户已登录 YesWiki。实战中可导致页面内容被静默篡改或破坏,风险等级为中等。

修复建议

建议升级至 YesWiki 4.6.7 或更高版本。临时缓解措施包括:避免点击不可信链接、限制写权限用户范围,或在 Web 层对相关请求增加 CSRF 防护。

原始情报

YesWiki before 4.6.7 contains a cross-site request forgery vulnerability in RevisionsHandler that allows attackers to restore old page revisions through GET requests lacking CSRF token validation. Attackers can lure write-capable users into a top-level navigation with the restoreRevisionId parameter, silently overwriting current page content with stale or vandalized revisions.