Apa yang terjadi
Versi SiYuan sebelum v3.8.0 berisi daftar blocklist jalur yang tidak lengkap dalam alat file MCP yang gagal membatasi akses ke file workspace sensitif yang sebaliknya dilindungi oleh API HTTP, memungkinkan administrator terautentikasi (dan klien MCP dengan akses setara) untuk membaca kata sandi mode publikasi plaintext dan file terlindungi lainnya.
Mengapa penting
Menunjukkan bahwa batas otorisasi alat MCP sering kali tidak mencerminkan kontrol akses API HTTP aplikasi itu sendiri, menciptakan jalur bypass di mana permukaan MCP kurang membatasi daripada antarmuka aplikasi utama yang dibungkusnya.
Vektor serangan
Klien MCP dengan akses file-tool menggunakan jalur yang menghindari daftar blocklist yang tidak lengkap untuk membaca file yang harus dibatasi oleh API HTTP, termasuk data/.siyuan/publishAccess.json yang menyimpan kata sandi mode publikasi plaintext.
Sistem yang terdampak
SiYuan sebelum v3.8.0 (alat file MCP)
Mitigasi
Tingkatkan ke SiYuan v3.8.0 atau lebih baru; audit pembatasan jalur file-tool MCP; putar ulang setiap kata sandi mode publikasi yang mungkin telah terekspos.