脆弱性  ·  2026-08-24

SiYuan メモアプリ — MCP http_request ツールが攻撃者制御の宛先URL経由で平文シークレットをリークする

脆弱性Medium 影響度GlobalCVE-2026-59809
SiYuan v3.8.0より前のバージョンでは、http_request MCPツールの宛先URLパラメータにシークレットプレースホルダーを直接補間します。結果のURLは宛先ホストを検証せずにサーバー側でフェッチされるため、MCPクライアントは攻撃者制御のURLを供給でき、保存されたシークレットの平文値がユーザー確認なしでそのホストに流出する可能性があります。
これはMCPプロジェクト自体によって優先度の高いリスクとしてフラグされた、MCPツール流出+シークレット解決流出パターンの具体例です:認証情報を解決し、アウトバウンドネットワーク呼び出しを実行できるエージェントツールは、宛先制御が攻撃者に影響される、またはクライアント制御される場合、直接的な流出プリミティブとなります。
MCPクライアント(または間接的なプロンプトインジェクション経由で操作されたエージェント)が、シークレットプレースホルダーを含む攻撃者制御の宛先URLを持つhttp_request MCPツールへのリクエストを作成します;SiYuanはアウトバウンドリクエストを実行する前に実際の平文シークレット値をそのURLに補間し、確認なしに任意のパブリックホストに送信します。
SiYuan v3.8.0より前(http_request MCPツール)
SiYuan v3.8.0以降にアップグレードしてください;http_request MCPツールを無効化/制限してください;シークレットを解決できるツールに対して宛先ホワイトリストと流出制御を適用してください。
NVD - CVE-2026-59809SiYuan Security Advisory GHSA-853m-gvvm-6rvx
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →