Kerentanan  ·  2026-09-27

Penjaga jalur sensitif alat file MCP SiYuan dilewati memungkinkan agen membaca/menyalin/menimpa konfigurasi dan rahasia yang dilindungi (CVE-2026-100633)

KerentananMedium dampakGlobalCVE-2026-100633
Diterbitkan 2026-09-26: perbaikan tidak lengkap untuk cacat penjaga jalur sebelumnya meninggalkan file workspace yang dilindungi dapat dibaca/dieksfiltrasi/ditimpa melalui operasi file MCP rekursif di agen SiYuan, dengan tindakan paling berbahaya (file.grep) tidak menerima konfirmasi pengguna.
Menunjukkan pola berulang dalam alat pengetahuan terintegrasi agen: alat file MCP yang melewati satu penjaga jalur membuka akses ke konfigurasi, materi kunci, dan token publik — permukaan pembantu yang agen memiliki hak istimewa untuk akses.
Daftar blokir jalur sensitif hanya diterapkan ke akar operasi file MCP rekursif, bukan per turunan: file.grep (dikelaskan 'aman' secara global, tanpa konfirmasi per panggilan) mengembalikan baris dari turunan yang dilindungi; file.copy menyalin turunan yang dilindungi ke jalur biasa; unzip menimpa turunan yang dilindungi dengan anggota ZIP yang terkandung secara leksikal.
SiYuan 3.8.0 hingga 3.8.3 (operasi rekursif alat file MCP). Diperbaiki di 3.8.4.
Tingkatkan ke SiYuan 3.8.4 (GHSA-9g6v-r3xf-673q); jangan mengekspos server MCP ke pemanggil yang tidak tepercaya.
NVD — CVE-2026-100633SiYuan security advisory GHSA-9g6v-r3xf-673q
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →