Siyuan · Siyuan · CVE-2026-100633
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões 3.8.0 through 3.8.3
**Description**
Um administrador autenticado usando o Agente interno ou o servidor MCP externo pode ignorar a lista de negação de arquivos de espaço de trabalho protegidos. Isso ocorre porque a guarda de caminho sensível `util.IsForbiddenAbsPath()` (invocada a partir de `resolvePath()`) é aplicada apenas à raiz permitida de operações recursivas e não a cada caminho descendente resolvido. Consequentemente, `file.grep` pode retornar linhas correspondentes de descendentes protegidos não ocultos, como `conf/conf.json`, chaves TLS, `data/snippets/conf.json`, `data/templates/`, `data/.siyuan/publishAccess.json`, internos do notebook `.siyuan` ou o log do kernel. Além disso, `file.copy` pode copiar descendentes protegidos para um caminho comum para recuperação via `file.read`, e `unzip` pode sobrescrever descendentes protegidos usando nomes de membros ZIP comuns e lexicalmente contidos. Como `file.grep` é classificado como uma ação segura, ele não requer confirmação por chamada, e os cartões de confirmação para `file.copy` e `unzip` exibem apenas os argumentos da raiz permitida.
**Recommendations**
Atualizar para a versão 3.8.4.