漏洞  ·  2026-09-27

SiYuan MCP文件工具:敏感路径防护仅应用于根目录,未覆盖子路径(CVE-2026-100633)

漏洞Medium 影响GlobalCVE-2026-100633
NVD/GitHub安全公告(GHSA-9g6v-r3xf-673q,CVSS 6.5,2026-09-26发布)记录了SiYuan MCP文件工具中敏感路径强制检查不完整的问题。
MCP驱动的文件工具是标准的代理文件原语;部分路径防护对于自托管PKM/代理设置而言是数据暴露缺陷,允许代理在递归操作期间在允许的根目录之外进行读写。请升级至已修复的SiYuan版本。
在递归文件操作中,util.IsForbiddenAbsPath()仅针对允许的根目录进行检查;每个解析后的子路径不会重新验证,因此MCP工具调用可以从允许的目录遍历进入配置本应阻止的敏感绝对路径。
将SiYuan升级至已验证每个解析后子路径的修补版本;安全公告:https://github.com/siyuan-note/siyuan/security/advisories/GHSA-9g6v-r3xf-673q
NVD - CVE-2026-100633
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →