何が起きたか
NVD/GitHubアドバイザリ (GHSA-9g6v-r3xf-673q, CVSS 6.5, 2026-09-26公開) は、SiYuanのMCPファイルツールにおける不完全な機密パス強制を文書化しています。
なぜ重要か
MCP駆動のファイルツールは標準的なエージェントファイルプリミティブです。部分的なパスガードは、セルフホスト型PKM/エージェント環境にとってデータ露出バグであり、再帰的操作中にエージェントが許可されたルート外への読み書きを行う可能性があります。修正済みのSiYuanリリースにアップグレードしてください。
攻撃経路
再帰的なファイル操作では、util.IsForbiddenAbsPath()が許可されたルートに対してのみチェックされ、解決された各子孫パスは再検証されません。そのため、MCPツールコールが許可されたディレクトリから、設定がブロックしようとした機密の絶対パスへ移動できる可能性があります。
緩和策
解決された各子孫パスを検証するパッチ済みバージョンにSiYuanをアップグレードしてください。アドバイザリ: https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q