漏洞  ·  2026-09-27

SiYuan MCP文件工具敏感路径防护绕过允许智能体读取/复制/覆盖受保护配置和密钥(CVE-2026-100633)

漏洞Medium 影响GlobalCVE-2026-100633
2026年9月26日发布:此前路径防护缺陷的不完整修复使受保护工作区文件可通过SiYuan智能体中的递归MCP文件操作被读取/外泄/覆盖,最危险的动作(file.grep)不接收用户确认。
展示了智能体集成知识工具中的反复模式:绕过一条路径防护的MCP文件工具打开了对配置、密钥材料和发布令牌的访问——这些是智能体有权限到达的辅助界面。
敏感路径拒绝列表仅应用于递归MCP文件操作的根,而非每个后代:file.grep(全局归类为“安全”,无逐调用确认)返回受保护后代的行;file.copy将受保护后代复制至普通路径;unzip用词法包含的ZIP成员覆盖受保护后代。
SiYuan 3.8.0至3.8.3(MCP文件工具递归操作)。在3.8.4中修复。
升级至SiYuan 3.8.4(GHSA-9g6v-r3xf-673q);不要将MCP服务器暴露给不受信任的调用者。
NVD — CVE-2026-100633SiYuan security advisory GHSA-9g6v-r3xf-673q
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →