취약점  ·  2026-09-27

SiYuan MCP 파일 도구의 민감 경로 가드 우회로 에이전트가 보호된 구성 및 비밀을 읽기/복사/덮어쓰기 가능 (CVE-2026-100633)

취약점Medium 영향도GlobalCVE-2026-100633
2026-09-26 게시: 이전 경로 가드 결함의 불완전한 수정으로 인해 SiYuan 에이전트의 재귀 MCP 파일 작업을 통해 보호된 워크스페이스 파일이 읽기/유출/덮어쓰기 가능하며, 가장 위험한 작업(file.grep)은 사용자 확인을 받지 않습니다.
에이전트 통합 지식 도구에서 반복되는 패턴을 보여줍니다: 하나의 경로 가드를 우회하는 MCP 파일 도구가 구성, 키 자료, 게시 토큰에 대한 액세스를 엽니다 — 에이전트가 도달할 권한이 있는 헬퍼 표면.
민감 경로 차단 목록은 재귀 MCP 파일 작업의 루트에만 적용되며 각 하위 항목에는 적용되지 않습니다: file.grep(전역적으로 '안전'으로 분류, 호출별 확인 없음)은 보호된 하위 항목의 줄을 반환합니다; file.copy는 보호된 하위 항목을 일반 경로에 복사합니다; unzip은 어휘적으로 포함된 ZIP 멤버로 보호된 하위 항목을 덮어씁니다.
SiYuan 3.8.0 ~ 3.8.3 (MCP 파일 도구 재귀 작업). 3.8.4에서 수정.
SiYuan 3.8.4로 업그레이드(GHSA-9g6v-r3xf-673q); MCP 서버를 신뢰할 수 없는 호출자에게 노출하지 마십시오.
NVD — CVE-2026-100633SiYuan security advisory GHSA-9g6v-r3xf-673q
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →