CVE-2026-100633
SiYuan 3.8.0 até 3.8.3 Path Traversal via MCP File Operations
- Publicado
- 26 de set. de 2026
- Atualizado
- 26 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 3 de out. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumo
SiYuan é um sistema de gestão de conhecimento pessoal auto-hospedado. Nas versões 3.8.0 a 3.8.3, a proteção de caminhos sensíveis da ferramenta de ficheiros MCP (util.IsForbiddenAbsPath(), invocada a partir de resolvePath()) é aplicada apenas à raiz permitida das operações recursivas e não a cada caminho descendente resolvido — uma correção incompleta para GHSA-c8r8-95hg-mp34. Um administrador autenticado que utilize o Agent na aplicação ou o servidor MCP externo pode, portanto, contornar a lista de bloqueio de ficheiros da área de trabalho protegida: file.grep pode devolver linhas correspondentes de descendentes protegidos não ocultos (por exemplo, conf/conf.json, chaves TLS, data/snippets/conf.json, data/templates/, data/.siyuan/publishAccess.json, internos .siyuan de cadernos, ou o registo do kernel), file.copy pode copiar descendentes protegidos para um caminho comum onde file.read os pode depois obter, e unzip pode sobrescrever descendentes protegidos usando nomes de membros ZIP comuns e lexicalmente contidos. Como file.grep é globalmente classificado como uma ação segura, não recebe confirmação por chamada, e os cartões de confirmação para file.copy e unzip mostram apenas os argumentos da raiz permitida. Este problema está corrigido na versão 3.8.4. Título sugerido: SiYuan 3.8.0 a 3.8.3 Sensitive-Path Guard Bypass em Operações Recursivas de Ficheiros MCP.
Fontes
- CVE-2026-100633Informativo
Publicado CVE do SiYuan · Relator: dpfkdlemtp · Links oficiais do registro e do aviso
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.