何が起きたか
SiYuan v3.8.0より前のバージョンではMCPファイルツールに不完全なパスブロックリストがあり、HTTPAPIで保護されている機密ワークスペースファイルへのアクセスを制限できないため、認証済み管理者(および同等のアクセス権を持つ可能性のあるMCPクライアント)がパブリッシュモードのパスワードとその他の保護ファイルのプレーンテキストを読み取ることができます。
なぜ重要か
MCPツール認可境界がアプリケーション独自のHTTP APIアクセス制御を頻繁に反映していないこと、MCPサーフェスがそれがラップする主要アプリケーションインターフェスより制限的でない場合、バイパスパスが作成されることを示しています。
攻撃経路
ファイルツールアクセス権を持つMCPクライアントが不完全なパスブロックリストを回避するパスを使用して、HTTP APIで制限されるべきファイルを読み取ります。これには平文のパブリッシュモードパスワードを保存するdata/.siyuan/publishAccess.jsonが含まれます。
影響を受けるシステム
SiYuan v3.8.0より前(MCPファイルツール)
緩和策
SiYuan v3.8.0以降にアップグレードしてください;MCPファイルツールのパス制限を監査してください;露出した可能性のあるパブリッシュモードパスワードをローテーションしてください。