CVE-2026-100633
SiYuan 3.8.0から3.8.3におけるMCPファイル操作を介したパストラバーサル
- 公開済み
- 2026/09/26
- 更新済み
- 2026/09/26
- CNA の割り当て
- VulnCheck
- 観察された証拠
- 2026/10/03
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X概要
SiYuanはセルフホスト型のパーソナルナレッジマネジメントシステムです。バージョン3.8.0から3.8.3において、MCPファイルツールの機密パスガード(`util.IsForbiddenAbsPath()`、`resolvePath()`から呼び出される)は、再帰操作の許可されたルートにのみ適用され、解決された各子孫パスには適用されていません — これはGHSA-c8r8-95hg-mp34に対する不完全な修正です。そのため、アプリ内Agentまたは外部MCPサーバーを使用する認証済み管理者は、保護されたワークスペースファイルの拒否リストをバイパスできます。`file.grep`は非表示でない保護された子孫(例えば`conf/conf.json`、TLSキー、`data/snippets/conf.json`、`data/templates/`、`data/.siyuan/publishAccess.json`、ノートブックの`.siyuan`内部、またはカーネルログ)から一致する行を返すことができ、`file.copy`は保護された子孫を通常のパスにコピーして`file.read`で取得できるようにし、`unzip`は通常の字句的に包含されたZIPメンバー名を使用して保護された子孫を上書きできます。`file.grep`はグローバルに安全なアクションとして分類されているため、呼び出しごとの確認は行われず、`file.copy`と`unzip`の確認カードには許可されたルート引数のみが表示されます。この問題はバージョン3.8.4で修正されています。推奨タイトル: SiYuan 3.8.0から3.8.3における再帰的MCPファイル操作での機密パスガードバイパス。
ソース
公開された SiYuan CVE · 報告者: dpfkdlemtp · 公式記録およびアドバイザリのリンク
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。