CVE-2026-100633
SiYuan 3.8.0 حتى 3.8.3 اجتياز المسار عبر عمليات ملفات MCP
- تم النشر
- 26/09/2026
- محدث
- 26/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
SiYuan هو نظام إدارة معرفة شخصية مستضاف ذاتيًا. في الإصدارات من 3.8.0 إلى 3.8.3، يتم تطبيق حارس المسارات الحساسة في أداة ملفات MCP (util.IsForbiddenAbsPath()، المستدعى من resolvePath()) فقط على الجذر المسموح به للعمليات التكرارية وليس على كل مسار فرعي تم حله — وهو إصلاح غير مكتمل لـ GHSA-c8r8-95hg-mp34. لذلك يمكن لمسؤول مصادق عليه يستخدم الوكيل داخل التطبيق أو خادم MCP الخارجي تجاوز قائمة الحظر لملفات مساحة العمل المحمية: يمكن لـ file.grep إرجاع أسطر مطابقة من مسارات فرعية محمية غير مخفية (على سبيل المثال conf/conf.json، ومفاتيح TLS، وdata/snippets/conf.json، وdata/templates/، وdata/.siyuan/publishAccess.json، وتفاصيل .siyuan الداخلية لدفتر الملاحظات، أو سجل النواة)، ويمكن لـ file.copy نسخ مسارات فرعية محمية إلى مسار عادي حيث يمكن لـ file.read بعد ذلك استرجاعها، ويمكن لـ unzip الكتابة فوق مسارات فرعية محمية باستخدام أسماء أعضاء ZIP عادية ومحتواة معجميًا. نظرًا لأن file.grep مصنف عالميًا كإجراء آمن، فإنه لا يتلقى تأكيدًا لكل استدعاء، وتعرض بطاقات التأكيد الخاصة بـ file.copy وunzip فقط وسيطات الجذر المسموح بها. تم إصلاح هذه المشكلة في الإصدار 3.8.4. العنوان المقترح: تجاوز حارس المسارات الحساسة في SiYuan 3.8.0 حتى 3.8.3 في عمليات ملفات MCP التكرارية.
المصادر
- CVE-2026-100633إعلامية
نُشرت ثغرة SiYuan CVE · المُبلِّغ: dpfkdlemtp · روابط السجل الرسمي والاستشارات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.