THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-jv8v-xq2h-657v (medium) — SiYuan: Absolute filesystem path and OS username disclosure via resolveAssetPath

[GHSA] GHSA-jv8v-xq2h-657v (medium) — SiYuan: Absolute filesystem path and OS username disclosure via resolveAssetPath

highgithub_advisoriesPublished 2026-09-03

GHSA-jv8v-xq2h-657v Severity: medium CVE: CVE-2026-72802

SiYuan: Absolute filesystem path and OS username disclosure via resolveAssetPath

**CVE:** This vulnerability corresponds to CVE-2026-72802.

### Summary

`POST /api/asset/resolveAssetPath` returns the resolved **absolute** filesystem path of an asset, unmodified. The route is `CheckAuth`-o

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-jv8v-xq2h-657v