Kerentanan  ·  2026-08-24

Alat file MCP SiYuan — daftar blocklist jalur yang tidak lengkap mengekspos kata sandi mode publikasi dan file workspace sensitif

KerentananMedium dampakGlobalCVE-2026-60083
Versi SiYuan sebelum v3.8.0 berisi daftar blocklist jalur yang tidak lengkap dalam alat file MCP yang gagal membatasi akses ke file workspace sensitif yang sebaliknya dilindungi oleh API HTTP, memungkinkan administrator terautentikasi (dan klien MCP dengan akses setara) untuk membaca kata sandi mode publikasi plaintext dan file terlindungi lainnya.
Menunjukkan bahwa batas otorisasi alat MCP sering kali tidak mencerminkan kontrol akses API HTTP aplikasi itu sendiri, menciptakan jalur bypass di mana permukaan MCP kurang membatasi daripada antarmuka aplikasi utama yang dibungkusnya.
Klien MCP dengan akses file-tool menggunakan jalur yang menghindari daftar blocklist yang tidak lengkap untuk membaca file yang harus dibatasi oleh API HTTP, termasuk data/.siyuan/publishAccess.json yang menyimpan kata sandi mode publikasi plaintext.
SiYuan sebelum v3.8.0 (alat file MCP)
Tingkatkan ke SiYuan v3.8.0 atau lebih baru; audit pembatasan jalur file-tool MCP; putar ulang setiap kata sandi mode publikasi yang mungkin telah terekspos.
NVD - CVE-2026-60083SiYuan Security Advisory GHSA-c8r8-95hg-mp34
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →