Siyuan · Siyuan · CVE-2026-66012
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões anteriores a 3.7.2
**Descrição**
Um problema de falta de autorização existe no endpoint de kernel 'POST /mcp', que é protegido apenas por uma verificação de autenticação geral `model.CheckAuth()` sem a aplicação de funções de administrador ou restrições de apenas leitura. Esta falha expõe 31 ferramentas MCP, incluindo uma ferramenta de arquivo capaz de listar, ler, gravar, excluir, renomear e copiar arquivos em todo o espaço de trabalho. Se o servidor de Publicação estiver configurado em modo anônimo (`Conf.Publish.Enable=true` e `Conf.Publish.Auth.Enable=false`), o proxy reverso de Publicação anexa um JWT RoleReader anônimo às requisições, permitindo que atacantes remotos não autenticados acessem o endpoint. Um atacante pode extrair `accessAuthCode`, `api.token` e `cookieKey` em texto simples do arquivo `conf/conf.json`, gravar arquivos arbitrários e instalar um plugin malicioso em `data/plugins/` que é executado com `nodeIntegration:true` e sem `contextIsolation` na próxima inicialização do desktop, resultando na tomada total de controle do administrador.
**Recomendações**
Atualize para a versão 3.7.2 ou posterior.
Como mitigação temporária, desative o modo anônimo do servidor de Publicação definindo `Conf.Publish.Enable=false` ou `Conf.Publish.Auth.Enable=true`.