Kerentanan  ·  2026-07-26

Aplikasi Pencatat SiYuan — Otorisasi yang Hilang di Endpoint Kernel MCP Mengekspos 31 Alat untuk Pengambilalihan File Jarak Jauh Tanpa Autentikasi (CVE-2026-66012)

KerentananHigh dampakGlobalCVE-2026-66012
NVD menerbitkan kerentanan otorisasi yang hilang tingkat kritis (CVSS 10.0) ini pada 25-07-2026 di endpoint kernel MCP SiYuan, yang kurang penegakan peran admin/baca-saja yang tepat, memungkinkan kompromi ruang kerja penuh melalui 31 alat MCP yang terekspos saat server Publish dalam mode anonim.
Ini adalah contoh klasik dari permukaan alat MCP yang terekspos tanpa batasan otorisasi yang tepat — kegagalan arsitektur umum di seluruh ekosistem aplikasi MCP yang berkembang. Skor CVSS maksimal (10.0) digabungkan dengan akses baca/tulis/hapus sistem file penuh dan ekstraksi kredensial membuat ini risiko parah untuk penerapan yang dihosting sendiri yang dapat dijangkau dari jaringan yang tidak terpercaya.
Endpoint kernel POST /mcp hanya dijaga oleh pemeriksaan auth umum (model.CheckAuth) yang kurang penegakan peran admin atau baca-saja, mengekspos 31 alat Model Context Protocol termasuk alat file dengan aksi daftar/baca/tulis/hapus/ganti nama/salin ruang kerja penuh. Saat server Publish berjalan dalam mode anonim, reverse proxy-nya melampirkan JWT RoleReader anonim ke permintaan yang di-proxy, membiarkan penyerang jarak jauh yang tidak terotentikasi mencapai /mcp, membaca conf/conf.json untuk mengekstrak accessAuthCode, api.token, dan cookieKey, dan pada akhirnya mendapatkan kontrol tingkat administrator termasuk eksekusi kode jarak jauh.
SiYuan (siyuan-note/siyuan) sebelum v3.7.2
Tingkatkan ke SiYuan v3.7.2 atau lebih baru (komit perbaikan c72ca4cd09019e5f64afdee8f8c6ec5ef34858db); nonaktifkan mode Publish anonim jika peningkatan tidak segera dimungkinkan.
Tenable CVE-2026-66012TheHackerWireSiYuan fix commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →