PT-2026-64762 · Siyuan · Siyuan

·

CVE-2026-66012

·

Publicado

2026-07-25

·

Atualizado

2026-07-28

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.2
Descrição Um problema de falta de autorização existe no endpoint de kernel 'POST /mcp', que é protegido apenas por uma verificação de autenticação geral model.CheckAuth() sem a aplicação de funções de administrador ou restrições de apenas leitura. Esta falha expõe 31 ferramentas MCP, incluindo uma ferramenta de arquivo capaz de listar, ler, gravar, excluir, renomear e copiar arquivos em todo o espaço de trabalho. Se o servidor de Publicação estiver configurado em modo anônimo (Conf.Publish.Enable=true e Conf.Publish.Auth.Enable=false), o proxy reverso de Publicação anexa um JWT RoleReader anônimo às requisições, permitindo que atacantes remotos não autenticados acessem o endpoint. Um atacante pode extrair accessAuthCode, api.token e cookieKey em texto simples do arquivo conf/conf.json, gravar arquivos arbitrários e instalar um plugin malicioso em data/plugins/ que é executado com nodeIntegration:true e sem contextIsolation na próxima inicialização do desktop, resultando na tomada total de controle do administrador.
Recomendações Atualize para a versão 3.7.2 ou posterior. Como mitigação temporária, desative o modo anônimo do servidor de Publicação definindo Conf.Publish.Enable=false ou Conf.Publish.Auth.Enable=true.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66012
GHSA-CVHV-7XHJ-XJP8

Produtos afetados

Siyuan