무슨 일이 있었나
v3.8.0 이전 SiYuan 버전에는 MCP 파일 도구의 불완전한 경로 차단목록이 포함되어 있어 HTTP API로 보호되는 민감 작업 공간 파일에 대한 액세스를 제한하지 못하므로, 인증된 관리자(및 동등한 액세스 권한을 가진 MCP 클라이언트)가 평문 게시 모드 암호 및 기타 보호된 파일을 읽을 수 있습니다.
왜 중요한가
MCP 도구 인증 경계가 애플리케이션의 자체 HTTP API 액세스 제어를 미러링하지 않는 경우가 빈번하며, MCP 서피스가 래핑하는 주 애플리케이션 인터페이스보다 제한이 적은 바이패스 경로를 생성한다는 점을 시연합니다.
공격 경로
파일 도구 액세스를 가진 MCP 클라이언트는 불완전한 경로 차단목록을 회피하는 경로를 사용하여 HTTP API로 제한되어야 하는 파일(평문 게시 모드 암호를 저장하는 data/.siyuan/publishAccess.json 포함)을 읽습니다.
영향받는 시스템
v3.8.0 이전 SiYuan (MCP 파일 도구)
완화 방안
SiYuan v3.8.0 이상으로 업그레이드하고 MCP 파일 도구 경로 제한을 감시하며 노출되었을 수 있는 게시 모드 암호를 회전합니다.