脆弱性  ·  2026-08-24

SiYuan MCP ファイルツール — 不完全なパスブロックリストがパブリッシュモードのパスワードと機密ワークスペースファイルを公開する

脆弱性Medium 影響度GlobalCVE-2026-60083
SiYuan v3.8.0より前のバージョンではMCPファイルツールに不完全なパスブロックリストがあり、HTTPAPIで保護されている機密ワークスペースファイルへのアクセスを制限できないため、認証済み管理者(および同等のアクセス権を持つ可能性のあるMCPクライアント)がパブリッシュモードのパスワードとその他の保護ファイルのプレーンテキストを読み取ることができます。
MCPツール認可境界がアプリケーション独自のHTTP APIアクセス制御を頻繁に反映していないこと、MCPサーフェスがそれがラップする主要アプリケーションインターフェスより制限的でない場合、バイパスパスが作成されることを示しています。
ファイルツールアクセス権を持つMCPクライアントが不完全なパスブロックリストを回避するパスを使用して、HTTP APIで制限されるべきファイルを読み取ります。これには平文のパブリッシュモードパスワードを保存するdata/.siyuan/publishAccess.jsonが含まれます。
SiYuan v3.8.0より前(MCPファイルツール)
SiYuan v3.8.0以降にアップグレードしてください;MCPファイルツールのパス制限を監査してください;露出した可能性のあるパブリッシュモードパスワードをローテーションしてください。
NVD - CVE-2026-60083SiYuan Security Advisory GHSA-c8r8-95hg-mp34
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →