CVE-2026-100633
SiYuan 3.8.0 bis 3.8.3 Path Traversal über MCP-Dateioperationen
- Veröffentlicht
- 26.09.2026
- Aktualisiert
- 26.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
SiYuan ist ein selbstgehostetes persönliches Wissensmanagementsystem. In den Versionen 3.8.0 bis 3.8.3 wird der Schutz vor sensiblen Pfaden des MCP-Dateiwerkzeugs (util.IsForbiddenAbsPath(), aufgerufen von resolvePath()) nur auf das erlaubte Wurzelverzeichnis rekursiver Operationen angewendet und nicht auf jeden aufgelösten untergeordneten Pfad – eine unvollständige Behebung für GHSA-c8r8-95hg-mp34. Ein authentifizierter Administrator, der den In-App-Agenten oder den externen MCP-Server verwendet, kann daher die Denylist für geschützte Workspace-Dateien umgehen: file.grep kann übereinstimmende Zeilen aus nicht versteckten geschützten untergeordneten Elementen zurückgeben (zum Beispiel conf/conf.json, TLS-Schlüssel, data/snippets/conf.json, data/templates/, data/.siyuan/publishAccess.json, notebook-interne .siyuan-Dateien oder das Kernel-Log), file.copy kann geschützte untergeordnete Elemente an einen gewöhnlichen Pfad kopieren, von dem file.read sie dann abrufen kann, und unzip kann geschützte untergeordnete Elemente mithilfe gewöhnlicher, lexikalisch enthaltener ZIP-Member-Namen überschreiben. Da file.grep global als sichere Aktion eingestuft wird, erhält es keine Bestätigung pro Aufruf, und die Bestätigungskarten für file.copy und unzip zeigen nur die erlaubten Wurzelargumente an. Dieses Problem ist in Version 3.8.4 behoben. Vorgeschlagener Titel: SiYuan 3.8.0 bis 3.8.3 Umgehung des Schutzes vor sensiblen Pfaden bei rekursiven MCP-Dateioperationen.
Quellen
- CVE-2026-100633Informativ
Veröffentlichte SiYuan CVE · Reporter: dpfkdlemtp · Offizielle Datensatz- und Advisory-Links
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.