事件经过
NVD/GitHub安全公告(GHSA-9g6v-r3xf-673q,CVSS 6.5,2026-09-26发布)记录了SiYuan MCP文件工具中敏感路径强制检查不完整的问题。
影响分析
MCP驱动的文件工具是标准的代理文件原语;部分路径防护对于自托管PKM/代理设置而言是数据暴露缺陷,允许代理在递归操作期间在允许的根目录之外进行读写。请升级至已修复的SiYuan版本。
攻击途径
在递归文件操作中,util.IsForbiddenAbsPath()仅针对允许的根目录进行检查;每个解析后的子路径不会重新验证,因此MCP工具调用可以从允许的目录遍历进入配置本应阻止的敏感绝对路径。
缓解措施
将SiYuan升级至已验证每个解析后子路径的修补版本;安全公告:https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q