무슨 일이 있었나
NVD는 2026년 7월 25일에 SiYuan의 MCP 커널 엔드포인트에서 이 치명적(CVSS 10.0) 인증 누락 취약점을 발표했습니다. 이는 적절한 관리자/읽기 전용 역할 적용이 부족하여 Publish 서버가 익명 모드일 때 31개의 노출된 MCP 도구를 통한 전체 작업 공간 손상을 허용합니다.
왜 중요한가
이것은 MCP 도구 표면이 적절한 인증 경계 없이 노출되는 일반적인 아키텍처 결함의 교과서적인 예입니다. 전체 파일 시스템 읽기/쓰기/삭제 액세스 및 자격증명 추출과 함께 최대 CVSS 점수(10.0)은 신뢰할 수 없는 네트워크에서 도달 가능한 모든 자체 호스팅 배포에 대한 심각한 위험을 만듭니다.
공격 경로
POST /mcp 커널 엔드포인트는 관리자 역할 또는 읽기 전용 적용이 부족한 일반 인증 확인(model.CheckAuth)만으로 제어되며, 전체 작업 공간 목록/읽기/쓰기/삭제/이름 변경/복사 작업이 있는 파일 도구를 포함한 31개 Model Context Protocol 도구를 노출합니다. Publish 서버가 익명 모드에서 실행되면 리버스 프록시가 익명 RoleReader JWT를 프록시 요청에 첨부하여 원격 미인증 공격자가 /mcp에 도달하고 conf/conf.json을 읽어 accessAuthCode, api.token 및 cookieKey를 추출하고 궁극적으로 원격 코드 실행을 포함한 관리자 수준 제어를 얻을 수 있게 합니다.
영향받는 시스템
v3.7.2 이전 SiYuan (siyuan-note/siyuan)
완화 방안
SiYuan v3.7.2 이상으로 업그레이드(수정 커밋 c72ca4cd09019e5f64afdee8f8c6ec5ef34858db); 즉시 업그레이드가 불가능한 경우 익명 Publish 모드를 비활성화합니다.