Apa yang terjadi
NVD/penasihat GitHub (GHSA-9g6v-r3xf-673q, CVSS 6.5, diterbitkan 2026-09-26) mendokumentasikan penegakan sensitive-path yang tidak lengkap di alat file MCP SiYuan.
Mengapa penting
Alat file berbasis MCP adalah primitif file agenik standar; guard path parsial adalah bug paparan data untuk setup PKM/agen self-hosted, memungkinkan agen membaca/menulis di luar root yang diizinkan selama operasi rekursif. Tingkatkan ke rilis SiYuan yang telah diperbaiki.
Vektor serangan
Dalam operasi file rekursif, util.IsForbiddenAbsPath() hanya diperiksa terhadap root yang diizinkan; setiap jalur turunan yang diselesaikan tidak divalidasi ulang, sehingga panggilan alat MCP dapat berjalan dari direktori yang diizinkan ke jalur absolut sensitif yang dimaksudkan konfigurasi untuk diblokir.
Mitigasi
Tingkatkan SiYuan ke versi yang telah ditambal yang memvalidasi setiap jalur turunan yang diselesaikan; penasihat: https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q