Kerentanan  ·  2026-09-27

SiYuan MCP file tool: sensitive-path guard hanya diterapkan pada root, bukan turunannya (CVE-2026-100633)

KerentananMedium dampakGlobalCVE-2026-100633
NVD/penasihat GitHub (GHSA-9g6v-r3xf-673q, CVSS 6.5, diterbitkan 2026-09-26) mendokumentasikan penegakan sensitive-path yang tidak lengkap di alat file MCP SiYuan.
Alat file berbasis MCP adalah primitif file agenik standar; guard path parsial adalah bug paparan data untuk setup PKM/agen self-hosted, memungkinkan agen membaca/menulis di luar root yang diizinkan selama operasi rekursif. Tingkatkan ke rilis SiYuan yang telah diperbaiki.
Dalam operasi file rekursif, util.IsForbiddenAbsPath() hanya diperiksa terhadap root yang diizinkan; setiap jalur turunan yang diselesaikan tidak divalidasi ulang, sehingga panggilan alat MCP dapat berjalan dari direktori yang diizinkan ke jalur absolut sensitif yang dimaksudkan konfigurasi untuk diblokir.
Tingkatkan SiYuan ke versi yang telah ditambal yang memvalidasi setiap jalur turunan yang diselesaikan; penasihat: https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q
NVD - CVE-2026-100633
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →