PT-2026-64762 · Siyuan · Siyuan
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.2
Descrição
Um problema de falta de autorização existe no endpoint de kernel 'POST /mcp', que é protegido apenas por uma verificação de autenticação geral
model.CheckAuth() sem a aplicação de funções de administrador ou restrições de apenas leitura. Esta falha expõe 31 ferramentas MCP, incluindo uma ferramenta de arquivo capaz de listar, ler, gravar, excluir, renomear e copiar arquivos em todo o espaço de trabalho. Se o servidor de Publicação estiver configurado em modo anônimo (Conf.Publish.Enable=true e Conf.Publish.Auth.Enable=false), o proxy reverso de Publicação anexa um JWT RoleReader anônimo às requisições, permitindo que atacantes remotos não autenticados acessem o endpoint. Um atacante pode extrair accessAuthCode, api.token e cookieKey em texto simples do arquivo conf/conf.json, gravar arquivos arbitrários e instalar um plugin malicioso em data/plugins/ que é executado com nodeIntegration:true e sem contextIsolation na próxima inicialização do desktop, resultando na tomada total de controle do administrador.Recomendações
Atualize para a versão 3.7.2 ou posterior.
Como mitigação temporária, desative o modo anônimo do servidor de Publicação definindo
Conf.Publish.Enable=false ou Conf.Publish.Auth.Enable=true.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan