Siyuan · Siyuan · CVE-2026-82233
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões anteriores a 3.8.1
**Description**
Um problema de path traversal existe na ferramenta MCP `asset.upload`, que permite o uso de caminhos de arquivos absolutos arbitrários devido à falta de validação de limite do workspace. Por meio de prompt injection, um invasor pode induzir o Agente de IA a fazer o upload de arquivos sensíveis, como chaves SSH ou credenciais, de locais fora do workspace para o diretório de ativos.
**Recommendations**
Atualize para a versão 3.8.1 ou posterior.