취약점  ·  2026-08-24

SiYuan 노트 작성 앱 — MCP http_request 도구가 공격자 제어 대상 URL을 통해 평문 시크릿 유출

취약점Medium 영향도GlobalCVE-2026-59809
v3.8.0 이전 SiYuan 버전은 http_request MCP 도구의 대상 URL 매개변수에 시크릿 플레이스홀더를 직접 삽입합니다. 결과 URL이 대상 호스트를 검증하지 않고 서버 측에서 가져오므로, MCP 클라이언트는 공격자 제어 URL을 제공하고 저장된 시크릿의 평문 값을 사용자 확인 없이 해당 호스트로 유출시킬 수 있습니다.
이는 MCP 프로젝트 자체에서 우선순위 위험으로 표시된 MCP 도구 egress + 시크릿 해석 유출 패턴의 구체적 예입니다: 자격 증명을 해석하고 아웃바운드 네트워크 호출을 모두 수행할 수 있는 모든 에이전트 도구는 대상 제어가 공격자 영향 또는 클라이언트 제어 상태일 때 직접 유출 원시형입니다.
MCP 클라이언트(또는 간접 프롬프트 주입을 통해 조작된 에이전트)는 시크릿 플레이스홀더를 포함하는 공격자 제어 대상 URL로 http_request MCP 도구에 대한 요청을 생성합니다. SiYuan은 아웃바운드 요청을 수행하기 전에 실제 평문 시크릿 값을 해당 URL에 삽입하고 확인 없이 공개 호스트로 전송합니다.
v3.8.0 이전 SiYuan (http_request MCP 도구)
SiYuan v3.8.0 이상으로 업그레이드하거나 http_request MCP 도구를 비활성화/제한하며 시크릿을 해석할 수 있는 도구에 대상 허용목록 및 이그레스 제어를 적용합니다.
NVD - CVE-2026-59809SiYuan Security Advisory GHSA-853m-gvvm-6rvx
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →