CVE-2026-66012
SiYuan v3.7.2 से पहले MCP के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर अधिग्रहण
- प्रकाशित
- 25 जुल॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 44.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SiYuan v3.7.2 से पहले के संस्करण में POST /mcp कर्नेल एंडपॉइंट में एक अनुपस्थित प्राधिकरण भेद्यता (missing authorization vulnerability) मौजूद है, जो केवल एक सामान्य प्रमाणीकरण जांच (model.CheckAuth) द्वारा सीमित है, जिसमें कोई एडमिन-रोल या रीड-ओनली प्रवर्तन नहीं है। यह 31 MCP टूल्स को उजागर करता है, जिसमें पूरे वर्कस्पेस में list/read/write/delete/rename/copy क्रियाओं वाला एक फ़ाइल टूल भी शामिल है। जब Publish सर्वर अनाम मोड (Conf.Publish.Enable=true और Conf.Publish.Auth.Enable=false) में सक्षम होता है, तो Publish रिवर्स प्रॉक्सी प्रॉक्सी किए गए अनुरोधों में एक अनाम RoleReader JWT संलग्न करता है, जिससे एक दूरस्थ अनप्रमाणित हमलावर /mcp तक पहुँच सकता है। हमलावर conf/conf.json पढ़कर accessAuthCode, api.token, और cookieKey को सादे पाठ (plaintext) में निकाल सकता है, वर्कस्पेस में मनमानी फ़ाइलें लिख सकता है, और data/plugins/ में एक प्लगइन स्थापित कर सकता है जो अगले डेस्कटॉप लॉन्च पर nodeIntegration:true और बिना contextIsolation के निष्पादित होता है, जिससे एडमिनिस्ट्रेटर का अधिग्रहण (administrator takeover) हो जाता है।
स्रोत
2CVE-2026-66012 के लिए बिना प्रमाणीकरण के व्यवस्थापक अधिग्रहण शोषण, जो क्रेडेंशियल्स को बाहर निकालने और रिमोट कोड निष्पादन प्राप्त करने के लिए MCP में अनुपस्थित प्राधिकरण का उपयोग करता है।
- 1day-archiveअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।